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Bár többféle , nagy szoftverrendszerről" lehet beszélni, az internet terjedé- B a I 
sével előtérbe kerültek azok a webalapú portálok, amelyek több millió fel- a 
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használó igényeit is képesek kiszolgálni, másodpercenként akár több tízez- 
ret. Érdemes tanulmányozni ezeknek a felépítését, hiszen sok tanulsággal 
szolgálhatnak kisebb rendszerek építéséhez is. Mitől működik hatékonyan 
az eBay vagy az iwiw? 
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AMAZONTÓL AZ EBAYIG 

A világhálón található nagy ; 
. webalapú portálok, amelyekre egy idő- 
; ben akár ezres-tízezres nagyságrend- ; 
. ben is kapcsolódhatnak felhasználók, 

. céljukban és architektúrájukban is na- 
. gyon különböznek például egy bank- 

. nál, biztosítónál használt rendszertől. 
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; Mi várható a héten? Konfe- 
; renciák, előadások, tapasztalatcserék 
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Útnak indította az Intel 12 KEZELNI ÉS MEGÉRTENI : MANBÉRVS 
Dunnington néven ismert hatmagos — . 06 SZEMELYI HIREK 
Xeon 7400 processzorcsaládját. 13 A TISZTA IRODA 

DOKUMENTUMOK 13 — AKALÓZKODÁS 

EGYSZERÜBBEN KÖVETKEZMÉNYEI 


ZÖLD SZEMLÉLETVÁLTÁS AUGUSZTUSI EREDMÉNYEK 
KÍVÁNCSI WEBBÖNGÉSZŐK 


2 
Egyre élesebb a vita az ; 0 
Internet Explorer 8 vagy éppen a ; . 
Google Chrome böngészőbe épített I TECHNOLOGIA II 
keresőfunkciók miatt. Mindez -— ter- ; 
mészetesen nem alaptalanul — egyre 15 


j 14 A tajvani komponensgyártók megint világgá 
kürtölték a dátumokat, az árakat és a kifutó 
termékek listáját. 
computerworld.hu/cikkek/intel terv 
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AKI KERES, AZ TALÁL 


A memóriakártya-gyártó szerint a kéretlen fel- 


komolyabb adatvédelmi kérdéseket 
vet fel. 


NYILTAN A FORRÁSKÓD 

KERDESÉRŐL 

A nyílt és zárt forráskódú 
rendszerek , párharca" slágertéma, 
ezért beszélgetésre hívtuk a témá- 


Tegyünk rendet az asztalon, 


. vagy használjunk asztali keresőt — 
; a végeredmény ugyanaz. 


17 


1 az Intellel egy olyan játékban, amelyben 


INTEL ATOM VS. VIA NANO 
A VIA képes felvenni a versenyt 


vásárlási ajánlattal előállt Samsung olcsó trükkel 
próbálkozik. 
computerworld.hu/cikkek/san. sam 


Két hét alatt kétszer dőlt meg a prím- Negyedével csökkent a GTA IV kiadójá- 


ban leginkább érintett hazai cégek 
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AKTUÁLIS 7 / VÉLEMÉNY 


Barabás Balázs 


szerkesztő, Computerworld 


Szélkent anyag 


Sajtóinformációk szerint a polgári titkosszolgálatokat irányító tárca nélküli miniszter a múlt héten összehívta a nemzetbiztonsági 
kabinet ülését, mert , jogosulatlan titkos adatgyűjtés" egyik célpontja volt a kormányzati informatikai rendszer gerincvezetéke. 


hhoz képest, hogy mindketten 
megfáztak, flottul ment minden, 
pedig ilyenkor nyűgösek, persze 


érthető, az embernek nincs jókedve, ha 
a nazális fertály nem szelel rendesen, ki- 


nem bugyborékol-e a zöld anyag (ha 
szerencséd van, és időben észreveszed, 
még azelőtt megtörlöd, hogy elkezdene 
továbbszivárogni, ha nem, akkor bizony 
szétkenik a kanapé huzatán vagy má- 
sutt), szóval, fürdetés lebonyolítva, le- 


fektetés előtti orrporszívozást is hősiesen :; 


tűrték, Máté csak egy blazírt, szemrehá- 
nyó fintort eresztett meg — annyi bele- 
fér —, Lili még játszott volna egy kicsit, 
de végül meggyőzően érveltem a más- 
nap reggeli ébredés korai voltának szük- 
ségességéről, csendben reménykedem, 
hogy ez azért van, mert kezdi megsze- 


retni az ovit, habár sokat nem beszél róla 
. akadályozza a keményvonalasok terve- 
; it, most meg találtak a férjéről valamit, 
. mocsok dolog ez a politika, na (azért kár . 
; ezért az Almássy gyerekért, csillogó sze- 
i mekkel csak ment, ment előre ,,a nor- 
; mális Magyarországért" jegyében, na, 
. most már biztos nincs akadálya, hogy 
: akár a 3 százalékot is elérje a párt), vi- 
. szont nagymenő ez a Bauer papa, akko- 
áramkört keresnek a kínaiak meg az oro- :; 


tíz perce csend van, asszony megpen- 
díti, hogy nézünk-e 24-et, nézzünk hát, 
egy rész belefér, elindítjuk, , previously 
on 24", igen, tényleg, kemény a hely- 
zet, Jack Bauer már senkiben sem bíz- 
hat, már az apja és öccse is benne van- 
nak a disznóságban (a hátába döfnék 
a kötőtűt!), közben valami nyomtatott 


szok is, amin nagyon fontos adatok van- 
ezek a kínaiak, elrabolták Bauer szerel- 


különben megölik a nőt (jobb helyeken 
az ilyesmit ismeretlenek bedobják párt- 
elnökök postaládájába, csak úgy, önzet- 
lenül), szóval hát itt tartunk, de tényleg 
fontos lehet az az áramkör, mert a kínai 
banda elfoglalja magát a Terrorelhárító 
Központot is (a CTU--t), egyszerűen be- 
hatolnak, mit behatolnak, felpattintják, 
mint Pali bácsi borozójában a kőbánya- 
it, hát kemény fickók ezek, nem idétlen- 


: kednek holmi kémprogramok telepíté- 

. sével, odamennek, elveszik, oszt kész, 

; nyomozzon majd a rendőrség, amennyit 
. jólesik (ne tessék mosolyogni, tényleg 

; szoktak nyomozni, vö. , a nyolc hónapos. : 
fújni sem tudják még, figyelni kell, hogy 


; Nemcsak az esetleges megfigyelésükről, 
. lehallgatásukról barátilag érdeklődőc 

; UD-seket verték át, állítólag magát a 

. kémprogramot is sdezinformálták", 


hú papám, hol van ettől Chloe O"Brian, 


; fejlődött ilyen ütemben a közlekedés Ma- 
. gyarországon — mondta a kormányfő," 

; - kopog az eső az ablakon, holnap min- 

. denképpen be kell indítani a fűtést, ennél 
; melegebb már úgysem lesz; Jack Bauer 


, egyszerűen behatolnak, mit behatolnak, 
Jelpatunták, mint Falt bácsi borozójában a kóbányat, 
nem tdétlenkednek holmi kémprogramok telepítésével..." 


: titkos felderítés alatt összegyűlt informá- ; 
. ciókat átadták a rendőrségnek" stb.) 


nök biztonságpolitikai tanácsadójaként 


ra cégbirodalmat gründolt össze, hogy 


. saját olajfúrószigete van! Odavitte az 
nak, és amilyen szemét gátlástalan banda : 
. bizniszt, de a bűnüldözés már a nyo- 
mét, cserébe Jack szerezze meg a holmit, : 
. tet (kiszorítják), nehogy átadja az áram- 
: kört a kínaiknak, itt már kihagyok, és 

. azon gondolkodom, mi a búbánatot je- — 
; lenthet, hogy ,az NBH felfedezte, hogy :; 
. kémprogramot telepítettek az egyik gé- — 
; pére — amely megtámadta a kormányza- :; 
. ti gerinchálózatot is, és más állami szer- 
; vek informatikai rendszereiből is meg- 

. kezdte az adatgyűjtést, így a szolgálat 

; dezinformációs kampányba kezdett. 


unokáját, hogy majd ő vigye tovább a 


mában van, le fogják bombázni a szige- 


de neki most egyébként is más dolga 


; van, Morris, az alkoholista volt férjével 
; van ismét összejövőben 

. . közben Máté felsír a másik szobában, 

; pause video, Máté elhallgat, play video,  ; 
. Karen Hayest megzsarolják, mert az El- 


már a következő résznél tartunk, ismét 


I , previously on 24", előretekerünk, ezt 
; már láttuk, máris közelednek a vadász- 
. gépek lebombázni a fúrótornyot, hogy 
; pusztuljon már el az az átkozott áramkör 


a sok titokkal, de úgy látszik, már fára- 


; dok, mert eszembe jut, amit a metrón ol- 
; vastam, miszerint , Baross Gábor óta nem : 


: lelkizik a megmentett szerelme apjával — 
. nincs jövője a kapcsolatotoknak, Jack, te 

. egy erőszakos ember vagy, uram, de hát 

. hogy mondhat ilyet, én mindig a hazá- 

; mat szolgáltam, eltakarítottam a maguk, 

I politikusok mocskát, ez a hála, na, ez már 
. kínos, elmegyek fogat mosni, mire visz- 

; szaérek, vége az utolsó résznek is, Jack a 

: felkelő napot nézi, keserűen mered a tá- 

. volba, elmenne Albániába kecskepásztor- 
; nak, de mi tudjuk, hogy készül a 7. évad, 


lesz itt még csihipuhi. 
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6 magot a szerverbe 


Samu József " Útnak indította az Intel: 
Dunnington néven ismert hatmagos 
Xeon 7400 processzorcsaládját. Már 
hírt adtunk róla az Intel Fejlesztői Fó- 
rumáról (IDF) készült helyszíni be- 
számolónkban is (Z/ásd Computerworld 
37. sz. 15. o.), hogy az Intel a Nehalem 
kódnéven ismert 17 processzorok kibo- 
csátása előtt kihoz egy frissítést az ak- 
tuális kiszolgálókba szánt architektú- 
rájához. A Dunnington alapjában véve 
három darab Penryn magos processzor 
egyetlen szilíciumlapkán, amelyhez 9 
megabájt másodszintű és a csúcskate- 
góriás változatok esetében 12 vagy 16 
megabájt harmadszintű gyorsítótárat 
tartalmaz. Az 1,9 milliárd tranzisztor- 
ból álló hatmagos szörnyeteg 45 nano- 
méteres gyártástechnológiával készül. 
A cég kínálatában egyedül a február- 
ban bemutatott 65 nanométeres gyár- 
tástechnológiával készülő, Tukwila 
kódnevű 2 gigahertzes, négymagos 


; zisztorból (nevezetesen 
. 2 milliárd darabból), és 
; ezzel a mennyiséggel rekorder. 


. 16 foglalatos kiszolgálókba szánják. 
; A cég kínálatában ez az első, kettő- 
. nél több magot egyetlen szilícium- 

; lapkán tartalmazó Xeon, egyúttal a 
. világ első hatmagos szerverprocesz- 
; szora. A magokat összekapcsoló rend- : 
. szerinterfész egy 1066 megahertzes 
; órajelű buszra kapcsolódik. Ennek 

. maximális sávszélessége 8,5 giga- 

; bájt másodpercenként, így egy mag- 

. ra l,5 gigabájt jut, amit a nagyméretű 
; gyorsítótárakkal ellenpontoznak. 


. giának köszönhetően még a leggyor- 
. sabb, 2,66 gigahertzes változat TDP- 
; je is csak 130 watt, a 2,4 gigahertze- 

. sé90 watt, a 2,13 gigahertzes verzióé 

; pedig 65 watt, szemben az említett 


Itanium áll több tran- 


A Xeon 7400-as családot a 4, 8 és 


A 45 nanométeres gyártástechnoló- ; 


(te) 
mmáo 


Tukwilla 170 wattjával. 
A 7400-as családban négy- 
magos változatok is napvi- 
lágot láttak, amelyekről azt 
gyanítjuk, hogy az egyszerű- 
ség kedvéért csak kiiktatták két 
magjukat. 
A Dunnington nem igényel 


. új infrastruktúrát, mert lábkompa- 

; tibilisa Tigerton CPU-kkal, a Xeon 

MP (Caneland) szerverplattformmal, 
; amely az Intel 7300-as chipkészletére 
; épül. A Dunnington különösen fon- 


tos azért, mert utódja, a Nehalem 


; egy teljesen eltérő buszrendszert, a 

: OuickPath-t használja majd — utóbbi- 

. valaz Intel megkezdi az évtizedek óta 
: használt rendszer kivezetését. Ezért a 

. Dunnington azok számára izgalmas, 

; akik a nélkül szeretnék bővíteni a ren- 


delkezésükre álló szerverkapacitást, 


: hogy teljesen új rendszereket vásárol- 
. nának. Ezzel a Dunnington legalább 

: még másfél évig vonzó alternatíva le- 
. heta Xeon rendszereket üzemeltetők- 
. nek, szemben a Nehalemmel. 
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Dokumentumok egyszerűbben 


Mozsik Tibor " A Oualysoft a szeptem- 
ber 9-11. között megrendezett kölni 
DMS Expón bemutatta a kimenő válla- 
lati dokumentumok kezelésére szolgáló 
Infinica elnevezésű megoldását. A DMS 
Expo a legnagyobb európai elektronikus 
információval, dokumentum- és adattáro- 
1ó6-menedzsmenttel foglalkozó vásár; az 
1995 óta évente megtekinthető üzleti ren- 
dezvényen az idén is mintegy 400 kiállító 
mutatta be legújabb termékeit. 

A Oualysoft legújabb, a kimenő vál- 
lalati dokumentumok kezelésére (out- 


; put management) szolgáló nyílt szabvá- 

. nyokon alapuló Infinica Enterprise Out- 
; put Management megoldásának Process 
. Engine modulja különböző formátumú 

: dokumentumokat állít elő tetszés szerin- 
. ti adatbázisok felhasználásával, ugyan- 

; akkor rugalmas és átfogó konfiguráci- 

. ós lehetőséget biztosít az így létrehozott 
; dokumentumoknak. Ezáltal a doku- 

. mentumok előállításának folyamata, 

; az archiválás, az aláírások rendelkezés- 

. re bocsátása vagy az adatimport ERP- 

: rendszerekből is leegyszerűsödik. 


Zöld szemléletváltás 


Computerworld.hu " Október 2-án 
rendezi meg a PC Wörid az első hazai, ki- 
fejezetten a környezetbarát informatiká- 
ról szóló konferenciát Green IT címmel, 
amelyen a zöld ombudsman képviselője 
mellett az üzleti szektor környezettuda- 
tosságot támogató vállalatai (IBM, SUN, 
Gigabyte, D-Link, APC), valamint a civil. ; 
szektor szakértői (HuMusz, Követ-Inem, 
WWF) is megosztják majd gondolataikat 
az informatika területén szükségessé vált 
szemléletváltásról. 

A konferenciát beharangozó sajtótájé- 
koztatón Zombor Ferenc, a Jövő Nemze- 
dékek Országgyűlési Biztosa Hivatalá- 
nak főosztályvezetője bejelentette: 1-2 
éven belül a zöld ombudsman egy kör- 
nyezeti-jogi adatbank kialakítását terve- 


: zi, hogy környezetvédelmi ügyekben se- 

; gítséget nyújtson az állampolgároknak. 

I Lőrincz Vilmos, a GKIeENET kutatóin- 

; tézet partnere a Sun Microsystems és a 

. GKIeNET közös magyarországi kuta- 

. tásainak tanulságaira hívta fel a figyel- 

. met: az informatikai eszközök és rendsze- 
; rek egyre szélesebb körű elterjedése miatt 
; már komolyan kell számolni az informa- 

. tikai tevékenységek környezeti hatásaival. 
. A környezettudatos informatikai rendsze- 
: rek, eszközök, berendezések használata 

: elsősorban a nagy energiafogyasztók te- 

. kintetében lenne elvárható, habár a gon- 

; datlan tömeges otthoni felhasználók is el- 
. pazarolhatnak akár ugyanennyi energi- 

; átis— tette hozzá. (Bővebb információk: 

: computerworld.hu/konferencia.) 


, HÍRMOZAIK 


Diszkrét 
videofelügyelet 


Az Axis Communications bemutat- 
ta a hálózati videotermékek leg- 
újabb generációját, amely az általuk 
kifejlesztett ARTPEC-3 chipen alapul. 
A legeslegújabb termékgeneráció ma- 
gában foglalja a H.264 videotömörítési 
technológiát. Az AXIS P3301 fix dome 
hálózati kamerák különösen alkalma- 
sak a kiemelt figyelmet igénylő beltéri 
környezetek -— például a kiskereskedé- 
sek, bankok, kormányzati épületek, is- 
kolák, egyetemek és repterek — diszkrét 
videofelügyeletéhez. 


Növekedési pályán 
a Sun 


Jelentős akvizíciók után a Sun Micro- 
systems a nyilt forráskódú szoftve- 
rek egyik vezető piaci szereplő- 

je lett a 2008-as pénzügyi évben. 

A cég a közép-európai régióban, így 
Magyarországon is, jelentős növekedést 
ért el. A Gartner elemzésében a vállalat 
pozitív besorolást kapott az elmúlt esz- 
tendőben. Egy másik elemzőcég, az IDC 
2008. II. negyedéves jelentése alapján 
(DC Worldwide Disk Storage Systems 
Cuarterly Tracker) a Sun Microsystems 
kiváló eredményeket ért el a lemezes 
adattárolók piacán. A vállalat a negyed- 
éves 29 százalékos bevételnövekedéssel 
maga mögé utasította az összes jelen- 

tős szállítót, és a piaci átlaghoz képest há- 
romszoros növekedést produkált. Az elő- 
ző év azonos időszakához képest az elmúlt 
két év során a mostani volt a legna- 
gyobb mértékű növekedés a külsőlemezes 
tárolórendszerek értékesítésében. 

A vállalat a hagyományoknak megfe- 
lelően idén is díjazta azon hazai partner- 
vállalatait, amelyek az elmúlt év során is- 
mereteikkel, tapasztalatukkal és munká- 
jukkal leginkább hozzájárultak a sikeres 
hazai eredményekhez. Az öt kategóri- 
ában kiosztott díjakat, a Rexfilm Kft., a 
Synergon Informatika Nyrt., a Ssman 
Informatikai Zrt., az Answare Kft. és az 
Axiom-IT Kft. vehette át. 


REGISZTRÁLJON! 
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Uj színes megoldások 
a HP-tól 

Két új Color LaserJet sorozattal 
lép piacra a HP: a Color LaserJet 
CP2020 és a Color LaserJet 
CM2320 MFP többfunkciós nyomta- 
tókkal. Ezek az eszközök több mint 50 
százalékkal olcsóbban dolgoznak a ha- 
gyományos fénymásoló szalonoknál, 
áruk pedig a hasonló kategóriájú feke- 
te-fehér HP LaserJet eszközök sávjába 
esik. A HP ColorSphere festékporral 
dolgozó új HP Color LaserJet CP2020 
nyomtatók színgazdag üzleti doku- 
mentumok nyomtatását teszik lehető- 
vé a kis- és középvállalati környezetben. 
A velük együtt szállított HP Marketing 
Resources szoftvercsomag és házon be- 
lüli marketinget támogató kezdőcso- 
mag megkönnyíti a professzionális nyo- 
matok házon belüli elkészítését. Az 
eszközök nagy sebességgel, beépített 
10/100 Ethernet/Fast Ethernet háló- 
zati képességekkel és automata duplex 
nyomtatással javítják a termelékenysé- 
get; a HP Instant-on technológia alkal- 
mazásával pedig energiát takarítanak 
meg. A HP Color LaserJet CM2320 
MEP sorozattal a kkv-k hatásos mar- 
ketinganyagokat nyomtathatnak házon 
belül — az eszköz egyesíti a nyomtatá- 
si, másolási, faxolási és szkennelési ké- 
pességeket. 


Biztonság és megfe- 
lelőség Novell módra 


A Novell Compliance Management 
Platformja a megfelelőségi köve- 
telmények megtartásában és biz- 
tonságos informatikai infrastruk- 
túra létrehozásában segíti a válla- 
latokat és intézményeket. A megoldás 
segítségével a jogosultságok kiosztá- 

sa és a hozzáférés-kezelési házirend 
problémamentesen integrálható egy 
olyan biztonsági megfigyelőrendszer- 
rel, amely nemcsak biztonságosan keze- 
li a személyazonossági adatokat, de au- 
tomatikusan, valós időben érzékeli, je- 
lenti és orvosolja is a nem megfelelő 
vagy gyanús tevékenységeket. A termék 
szolgáltatásai csökkentik a telepítési 
költségeket és a teljes birtoklási költsé- 
get, emellett nagymértékben leszorít- 
ják az erőforrás-kiosztásra, hozzáférés- 
kezelésre és a biztonsági megoldások 
használatára szánt időt. A Compliance 
Management Platform automatikusan 
rögzít minden hálózati tevékenységet, 
és az auditálásra alkalmas formátumban 
készíti el a megfelelőségi jelentéseket. 


Kristóf Csaba " A Microsoft és a Goog- : 
le is olyan technikákat alkalmaz új 3 
böngészőjében, amelyek a felhasználók : 
böngészési szokásainak kifürkészésé- 
re is alkalmasak. Ez komoly adatvédel- 
mi kérdéseket vet fel. A legfontosabb, 
hogy a cégek milyen adatokat gyűjtö- 
getnek, miközben a világhálón baran- 
golunk. A Google-t az elmúlt hetek- 
ben sok kritika érte a Chrome böngé- 
sző Suggest funkciójával kapcsolatban, 
amely látszólag arra szolgál, hogy a 
felhasználókat segítse a hatékonyabb 
keresésben. A címsorral integrált 
funkcióról azonban kiderült: minden 
egyes címsorba beírt karaktert naplóz 
és elküld a Google-nak a gép az IP- 
címével együtt. Amint ez kiderült, a 
Google azonnal módosította techniká- 
ját, és 24 órán belül eltávolította a be- 
gyűjtött IP-címeket az adatbázisából, 
a Suggestet pedig anonimmá tette. 
Aztán következett az Internet Exp- 
lorer 8 béta-verziója. A helyzet itt va- 
lamivel jobb, de még így sem meg- 
nyugtató. Az IE8-ban ugyanis egy 
Suggested Sites nevű funkció hasonló 
szolgáltatásokat kínál, mint a Google 
Suggest. A Microsoft az újdonságá- 
val kapcsolatban számos fontos rész- 
letet elárult. Ezekből kiderült, hogy a 
Suggested Sites nem küldi el a Micro- 
softnak a címsorba beírt karaktereket, 


ET Kíváncsi webböngészők 


hanem , csak" a végleges URL-ek ke- 


; rülnek a céghez. ; 
Andy Zeigler; az Internet Explorer fej- : 
: lesztőcsoportjának egyik szakembere el- : 
. mondta, hogy ugyan IP-címek is érkez- 
. nek az átküldött adatokkal együtt, de 

. azokat nem tárolják. Ám a felhasználók 

. által meglátogatott weboldalak címén 

; kívül olyan információkat is megszerez- 
: hetnek, mint például a böngésző típu- 

. sa, a területi és nyelvi beállítások, vala- 
mint az egyes weblapokon eltöltött idő... : 
; A Microsoft az összegyűjtött adatokat 18 : 
. hónapon keresztül őrzi meg, pont két- 
; szer annyi ideig, mint a Google. 


Szakértők még egy fontos különb- 


: ségre hívták a figyelmet a két cég ál- 
. tal alkalmazott módszerek kapcsán. 
; A Google Chrome telepítése után a ; 
. Suggest szolgáltatás alapértelmezetten ! 
. bekapcsolt állapotban van, míg a Mic- 
; rosoft a felhasználó döntésére bízza, 

. hogy szeretné-e használni a Suggested 
: Sites funkciót. Az Internet Explorer 8 ; 
; jelenlegi bétája az első indítás alkalmá- : 
: val egy beállítóablakon keresztül tu- — : 
. dakolja meg a felhasználótól, hogy be- 
. kapcsolja-e ezt a szolgáltatást. 


A böngészők kapcsán felmerült 


; adatvédelmi kérdések boncolgatása és. : 
; az egyre élesebb kritikák hangoztatása : 
. a közeljövőben minden bizonnyal to- 
; vább fog folytatódni. 


ln 
CIS 


0. y 5; 
György László 
Szeptember 15-től megbízott ügy- 
vezető igazgatóként György László 
irányítja a Cisco Magyarország te- 
vékenységét. Az új megbízott ügy- 
vezető igazgató, aki Rékasi Tibort 
váltja, 2006 júliusában csatlakozott 
a céghez. 


Kékasi Tibor 

2008. szep- 
tember 15- 

től Rékasi Ti- 
bort nevezték 
ki a Magyar 
"Telekom Nyrt. 
"T-Systems üz- 
letágához tar- 
tozó IOSYS 
Informatikai 
és Tanácsadó 
Zrt. vezérigazgatójának. A szakember 
a Cisco Magyarország ügyvezetői szé- 
kéből érkezik a céghez. 


Nyiltan a forráskód kérdés 


Árokszállási Gábor " A nyílt és zárt 
forráskódú rendszerek , párharca? slá- 
gertéma, ezért beszélgetésre hívtuk a té- 
mában leginkább érintett hazai cégek 
képviselőit. Vendégeink voltak Darabos 
Dániel (Multiráció), Hargitai Zsolt (Novell 
Magyarország), Keszei Balázs (Microsoft 
Magyarország), Török Tamás (Sun 
Microsystems). 

Beszélgetésünk első részében a biz- 
tonság, a költségek, a kompatibilitás és 
a teljesítmény szempontjából vetettük 
össze a nyílt és zárt forráskódú rendsze- 
reket. Keszei Balázs szerint az üzleti igé- 


; nyek figyelembevételével kell választani. 
; Ehhez viszont fontos megismerni a kí- 

: nálatot, majd azt összevetni a saját elvá- 
: rásokkal. A szakember a Microsoft ter- 

. mékei mellett a széles palettán túl azok 

; együttműködését, egységes kezelőfelü- 

. letét és az utóbbiból fakadó könnyű el- 

; sajátíthatóságát említette. Török Tamás 
: hangsúlyozta: ugyanezek az érvek ma 

: már a nyílt forráskódú megoldások mel- 
: lettis felhozhatók. ; 
. Hargitai Zsolt úgy látja: az átlagember 
; igényel bizonyos funkciókat, jellemzőket, 
de az lényegtelen számára, hogy ezeket 


egy nyílt vagy egy zárt for- 
ráskódú megoldástól kap- 


pularitásának növekedé- 
sét abban látja, hogy azok 
egyre inkább megfelelnek 
a felhasználók kívánalmai- 
nak mind szolgáltatásaikat, 
mind kezelhetőségüket il- 
letően. Szó sincs tehát már 
sufnituningról. Hozzátet- 
te: a sikeres termékek és 


éről 


; projektek mögött mindig valamilyen jól 
. megtervezett üzleti modell áll. 


Darabos Dániel a nyílt fejlesztések ad- 


(ta szabadságra mutatott rá: akár egy kez- 
. dő programozó vagy egyetemi hallgató is 
; kísérletezhet ezekkel, kipróbálhatja az öt- 
: leteit. És ha valamit sikerül megvalósíta- 

:  nia, sokkal könnyebben oszthatja meg a 

. közösséggel, mintha például egy fizetős 

: shareware programként publikálná azt. 


A folytatásban a zárt forráskódú rend- 
szerek fejlesztőit (kiváltképp a Microsof- 


. tot) övező összeesküvés-elméletekről be- 
; szélgettünk — vagyis a piacra gyakorolt 

. nyomásról, a lobbitevékenységről, illet- 

; ve a közigazgatási jelenlétről és finanszí- 
ja-e. A nyílt rendszerek po- 
: a vállalat piaci múltjára hívta fel a figyel- 
. met, elmondta, ő jó időben előnyös szer- 
: ződéseket kötött. 


rozásáról. Keszei Balázs ennek kapcsán 


Ahogy számítottunk is rá, nem lehet ál- 


. talános konklúziót levonni a beszélgetés- 

: ből, hisz mindkét filozófia mellett lehet re- 
; ális érveket felhozni. A vitát a Compu- 
 terworld.hu oldalon tekinthetik meg 

; (computerworld.hu/cikkek/nyilt kod). 
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Kegyelemdöfés a Vistának? 


Mozsik Tibor " A HP-nál saját, Linux- 
alapú operációs rendszert fejlesztené- 
nek, hogy leváltsák a Windows Vistát — 
értesült a Business Week. A lap szerint a 
Microsoft Windows operációs rendsze- 


ökoszisztéma a szétesés jeleit mutatja: 
három egymástól független, magát meg- 
nevezni nem kívánó, a HP-hoz köze- 

li forrásból is úgy értesültek, hogy a HP, 
amely nem mellesleg a világ legnagyobb 
PC-gyártója, csendben egy szoftver- 
fejlesztőkből álló csoportot hozott lét- 
re. A csoport feladata, hogy olyan szoft- 
vert fejlesszen, amellyel helyettesíthetők 
a Windows Vista egyes funkciói. Egy 
másik, titokban működő csoport pedig 
egyenesen azon dolgozik, hogy miként 
lehetne felváltani a gyártó gépeire tele- 
pített Vistát egy, a HP által továbbfej- 
lesztett Linux operációs rendszerrel. 

A HP az első kezdeményezést nem is 
titkolja: kilenc hónapja hozott létre egy 
sügyfélélmény" csoportot, amelynek 
élére Susie Wee-t, a cég korábbi kutatá- 
si vezetőjét nevezték ki. Többek között 
egy érintőképernyős technológián és 
olyan szoftvereken dolgoznak, amelyek- 


: sek a fontosak?" 


: kel ki lehetne kerülni a Vistában talál- 
. ható funkciókat, és például zenéket vagy. . 
. képeket egyszerűbben lehetne megnézni 
. a gépen anélkül, hogy el kellene indítani. 
: a Vistát. (A Vistát sokan kritizálták azért, 
re köré az elmúlt két évtizedben felépült. :; 
I gépeket, és egyes funkciók nem működ- 
; nek zökkenőmentesen.) 


mert az operációs rendszer leterheli a 


Pbil McKinney, a HP PC-divíziójának 


. technológiai vezetője szerint ugyanak- 
; kor, ha a HP-n belül el is kezdődött vala-. : 
. milyen eszmecsere a Vista esetleges levál- 
. tásáról, az kizárólag a döntéshozói szint 

; alatt történik. A BusinessWeek kérdésére. : 
; nem utasította vissza, hogy lehetnek a cé- 
. gen belül ilyen megbeszélések, de szerin- 
; tea HP egyelőre nem áldoz különösebb . : 
. forrásokat ilyen projektekre. , Semmi ér- 
: telme nem lenne, hogy a HP óriási ku- 

; tatási-fejlesztési csapatot finanszírozzon 

: egy új operációs rendszer fejlesztésére. 

. Nekünk inkább a Vistára épülő fejleszté- . : 
— fogalmazott McKinney. 


Ennek ellenére a lap által megszó- 


: laltatott források megerősítették, hogy 
; igenis napirenden van a saját operációs — : 
: rendszer kérdése, amely Linuxon alapul- ; 
: na, de úgy alakítanák, hogy az az átlagos: 


felhasználók számára is könnyen és egy- 
szerűen kezelhető legyen. A cél, hogy 


; egyrészt csökkentsék a HP függőségét a 
; Windowstól, másrészt hogy megerősít- 
sék az Apple-lel szemben, amely az el- 


.,. emmi értelme nem len- 
ne, hogy a HP óriási kuta- 
tási-fejlesztési csapatot fi- 
nanszírozzon egy új operá- 
ciós rendszer fejlesztésére." 
Phil McKinney, 


AHPPC -DIVÍZIÓJ ÁNAK 
TECHNOLÓGIAI VEZETŐJE 


; múlt években a saját operációs rendszer- 
; nek is köszönhetően növelte piaci ré- 

: szesedését. A HP vezetőinek félelme 

; szerint az Apple a közeljövőben egy ezer 
. dollár alatti notebookkal léphet a piacra, 
; ami lépéskényszerbe hozná a HP-t is. 


Eközben a Microsoft mindent bedob, 


E hogy visszaállítsa a Vista meggyengült re- 
. putációját. Mivel a cég vezetőinek véle- 

; ménye szerint az operációs rendszer ta- 
 valyi bemutatása óta rendkívül sokat fej- 

; lődött, a legtöbb embert , csak" arról 

. kellene meggyőzni, hogy próbálja ki a 

; Vistát; ezt egy 300 millió dolláros rek- 

. lámkampánnyal igyekeznek elősegíte- 

; ni. A cég emellett októberben több beje- 

. lentést kíván tenni egy technológiai kon- 
. . ferencián: új lehetőségeket nyitnának a 

: PC-k és mobiltelefonok közötti, valamint 
. az internetes információmegosztásban. 


A Microsoft partnerkapcsolatait is 


; igyekszik megerősíteni. Bár a Windows 

: következő verzióját 2010-11-re ígérik, 

; már most technikai információkat adtak 
. át partnereiknek, hogy elkerüljék a Vista 
; megjelenése kapcsán felmerült kompa- 

. tibilítási problémákat. A Dell vezérigaz- 
; gatója, Micbael Dell is elismerte: koráb- 

. ban nem volt még arra példa, hogy a fej- 
; lesztés ilyen korai szakaszában ilyen sok 
. információt kaptak volna. 


Ez egy Matesz 
által ellenőrzött 


példányszámú 
kiadvány 


A Magyar Terjesztés-ellenőrző Szövetség 
garantálja a lapok közti tisztességes versenyt 
a magyarországi hirdetési piacon." 
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Amazontól 


az eBayig 


Bár többféle , nagy szoftverrendszerről" lehet beszélni, az internet terjedésével előtérbe kerültek azok a webalapú portálok, 
amelyek több millió felhasználó igényeit is képesek kiszolgálni. Érdemes tanulmányozni ezeknek a rendszereknek a felépí- 
tését, hiszen sok tanulsággal szolgálhatnak kisebb rendszerek építéséhez is. [Írta: Horváth Ádám] 


világhálón található nagy web- 
Ass portálok, amelyekre egy 

időben akár ezres-tízezres nagy- 
ságrendben is kapcsolódhatnak felhasz- 
nálók, céljukban és természetszerűleg 
architektúrájukban is nagyon különböz- 
nek például egy banknál, biztosítónál 
használt rendszertől. Ennek elsődleges 
oka abban keresendő, hogy üzleti mo- 
delljük is alapvetően más. Ebből követ- 
kezik aztán, hogy a rajtuk futó szoftve- 
rek és a háttérrendszerek is alapjaikban 
térnek el a hagyományos banki rend- 


szerekétől. Cikkünkben bemutatunk 
néhány igazán nagy webalapú szoftver- 
rendszert, azok architektúráját, illetve 
megnézzük azt is, hogy milyen evolúci- 
ós lépéseken keresztül jutottak el jelen- 
legi állapotukig. 

A nagy webes rendszerek egyik köz- 
ponti problémája a skálázhatóság, 
amely azonban már csak akkor kerül 
előtérbe, amikor egy portál egyszer 
csak túl népszerűvé válik, és robbanás- 
szerűen megnövekszik felhasználói tá- 
bora, a rajta tárolt adatok mennyisége, 


; a lekérdezések száma stb. Egy hírportál 
; esetében szinte soha nem beszélhe- 

. tünk exponenciális növekedésről, ellen- 
; ben egy letöltéseket kínáló oldal vagy 

. egy online kereskedelmi rendszer ese- 

; tében már tanúi lehettünk túl gyors nö- 
. vekedésnek. Amikor az oldal még csak a 
; felfutó szakaszában van, azt gondolhat-. : 
. juk, hogy minden a legnagyobb rend- 

; ben lesz, hiszen a látogatók/felhaszná- 
. lók száma így vagy úgy pénzre fordít- 

: ható, a többit meg majd megoldjuk. 

. A valóság azonban az, hogy ha a rend- 
; szert nem tudjuk elég gyorsan bő- 

. víteni ahhoz, hogy folyamatosan 

; kiszolgáljuk az igényeket, előbb- 

. utóbb lesz egy olyan konkurenci- 

; ánk, aki ezt meglovagolva ellopja 

i felhasználóinkat, és soha többet nem 
; is kell aggódnunk amiatt, hogy újra túl 

. sokan lesznek. 


A rendszerek tervezésekor szinte 


. minden webfejlesztő végez valamilyen 
; teljesítménytesztet, leginkább lapleké- 
. rési tesztet. Ezzel azt próbálják lemér- 
: ni, hogy a portál tipikus lapjaiból há- 

. nyat lehet kiszolgálni egy másodperc 

; alatt. A 100 kérés/másodperc könnyen 
. elérhető, és a fejlesztő azonnal szoroz- 
; ni kezd: 100 kérés/másodperc az majd- 
. nem 300 millió havonta, akkor itt nem 
: lesz gond! Ezzel az érveléssel azon- 

. ban több baj is van: egyfelől egyálta- 

; lán nem biztos, hogy a konkurens fel- 

. használók rohamakor is ki fog jönni a 

: 100 kérés/másodperc, másrészt azzal 

. sem ártana számolni, hogy a rendsze- 

: rünket esetleg mindig csak reggel 8 és 
. 10 között rohanják meg, akkor viszont 
. akár ezer kérést is ki kellene szolgál- 

. ni másodpercenként. És akkor arról 

: még nem is beszéltünk, hogy a szinte- 


; tikus tesztek által produkált eredmé- 

: nyek többnyire köszönő viszonyban 

. sincsenek a valós igényekkel, hiszen a 
; felhasználók látogatási szokásait na- 

. gyon nehéz szimulálni, valójában csak 
; azután tudjuk, hogyan alakul, ha már 


megtapasztaltuk. 
De térjünk vissza az eredeti problé- 


. mához: ha soknak tűnik a 100 ké- 

; rés/másodperc, hogyan fogunk ki- 
. szolgálni 1000-et? És hogyan 10 000- ; 
; et? Vagy az már lehetetlen? 


Hazánkban gyakorlatilag egy nagy 


: teljesítményproblémás webrendszer 

i üzemel, az 1WIW, melynél az 1000 ké- 
; rés másodpercenként egyáltalán nem 

. rendkívüli, de igazából az lenne a meg- 
; felelő és jó, ha ki tudna szolgálni má- 

. sodpercenként 10 000 kérést, és nem 

: kéne meghívókkal korlátozni a rend- 

. szer növekedését. Ezt a problémát 

; megoldani, mint látni fogjuk, egyál- 

. talán nem lehetetlen, csak éppen egé- 

; szen más megközelítést igényel, mint 

. amit a hagyományos rendszerek terve- 
: zésekor, implementálásakor követünk. 

. Pontosan olyan ez is, mintha felten- 

; nénk a kérdést: ha a Budapest-Vác tá- 

. volságot biciklivel 1,5 óra tesszük meg, 
; akkor mennyi idő alatt jutunk el Buda- 
. pestről Sydneybe? Világos, hogy oda 

: már a szuperbicikli is kevés: arra az út- 
. ra egészen egyszerűen más közlekedési 
: eszközöket kell használnunk! 


: ALAPOK 

. A jól skálázható rendszerek tervezésével, 
: bővítésével az a probléma, hogy nem na- : 
. gyon van olyan hely, ahol ezt meg le- I 
; het tanulni: egy acélpatkót hosszú évek 
. óta mindig ugyanúgy kell elkészíteni, ám 
: két nagy teljesítményű portál, amelyeket 


; egészen eltérő feladatokra hoztak létre, 

. két teljesen különböző tervezési módot 

; igényel. Es hát mint általában, ez a tu- 

. dás nemis nagyon születik velünk, sok- 

; sok tapasztalat és rossz megoldás kellett 

. ahhoz, hogy eljussunk oda, ahol ma tar- 

; tunk: hogy viszonylag megbízhatóan és/ 
. vagy rugalmasan működjön a Google, az 
; eBay vagy az Amazon - hogy csak a na- 

. gyobbakat említsük. 


A legelső alapvetés, amit el kell fo- 


. gadni, ha egy ilyen rendszer fejleszté- 

; sébe fogunk, hogy az oldal növekedését 
. nem az adatbázisok gyártói és operá- 

; ciósrendszer-szállítók fogják megtá- 

. mogatni vagy megoldani, nekik van a 

; legkisebb közük a sikerhez. Egy-egy 

. adatbázis ,varázslófelülete" nem 

; fogja megtízszerezni-százszoroz- 

; ni az egész rendszerünk webes tel- 
I jesítményét, már csak azért sem, 

. mert lehet, hogy nem is az volt a 

; szűk keresztmetszet! 


A nagy rendszerek tervezése ma 


. még sokkal inkább művészet, mint eg- 
: zakt tudomány, hiszen hiába tudjuk, 

. hogy egy adatbázis-kezelő , Tuning 

; Advisora" már az ABC Kft.-nél is meg- 
. oldotta a problémákat, ezzel többnyire 
; semmit sem érünk, ha rossz architek- 

. túrán próbáljuk meg kiszolgálni a több 
. millió kérést és ügyfelet. 


A másik fontos dolog, amit meg kell 


; érteni, hogy bizonyos absztrakciós szint 
. felett minden mai operációs rendszer, 

; webes környezet és adatbázis azonos, 

. így nincs egyértelműen jó vagy rossz 


választás. Van mindegyik rendszerre 


; példa és ellenpélda, valójában a globális 
; terv, a jól tervezett architektúra az, ami- 


től működik vagy nem működik a rend- 


; szerünk. Ez olyannyira igaz, hogy ha 
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nagy rendszert tervezünk, nem is sza- 
bad azzal számolni, hogy a háttérrend- 
szerek egyes komponensei pontosan 
mit és hogyan tudnak: ha már figye- 
lembe vesszük azt, hogy az adatbázis 
milyen funkcióira kell majd támaszkod- 
ni, akkor réges-rég túl alacsony szin- 
ten tervezünk. Elvileg mindegy tehát, 
hogy egy jó tervet Windows-Micro- 
soft SOL-ASP.NET trión vagy Linux- 
MySOL-PRP alapon valósítunk meg! 
Szintén furcsán hangzik, de a szoft- 
vergyártók által készített — és a mar- 
ketinganyagokban az unalomig hang- 
súlyozott — beépített skálázhatósági 


egy egysze- 
rű cache-szolgáltatás, melyet alapjá- 
ban "NIX rendszerhez készítettek. 
A szolgáltatás lényege, hogy adott 
kulcs-érték páros ideiglenesen az 
adatbázis mellett memóriában is tá- 
rolódik, így ha egy érték előállítása 
hosszú ideig tart és azt már korábban 
(néhány órán belül) előállítottuk, ak- 
kor jóval gyorsabb ugyanazt a típu- 
sú kérést a korábbi számítás alapján 
megválaszolni, más szóval a cache- 
rendszerből elkérni. A memcached 
jelenleg elérhető "NIX platformra és 
nem hivatalosan Windowsra is, így 
minden webes és nem webes rend- 
szerhez használható. 
A szolgáltatás egy adott, előre be- 
állított porton fut, előre meghatá- 
rozott memóriát lefoglalva. A rend- 
szerek ehhez kapcsolódnak a saját 
klienskönyvtárakkal, és mielőtt a ké- 
rést a lassú adatbázisból szolgálnák 
ki, megpróbálják amemcachedből 
megszerezni a korábban odatett tar- 
talmat. 
A memcachedhez rengeteg kliens- 
könyvtár létezik, az alapnyelvek- 
től elkezdve (Perl, PHP, Python, 
Ruby, Java, Cs, C) az adatbázis- 
okig (Postgres, MySOL), ami egy- 
értelműen jelzi, hogy a fejlesztők 
jobbnak és gyorsabbnak gondol- 
ják a rendszert, mint az adatbázis- 
kezelők saját cache-megoldását. 
A szolgáltatás nagyon gyors és sta- 
bil, jelenleg ezt használnák de facto 
cache-rendszernek a nagyobb por- 
tálok is (egészen addig, amíg nem ír- 
nak sajátot, ami egy adott méret felett 
már teljesen logikus lépés). 


; funkciók megint csak nem fognak meg- ! 
. menteni minket. Ezeket a funkciókat 
; ugyanis elsősorban a különböző bankok : 
. CIO-inak készítették, akiket megelé- 
; gedéssel tölt el, hogy a nem kevesebb 

. mint öt szerver egy klaszterben fut, je- 
: lentsen is ez akármit a háttérben. A sa- 
. ját rendszerünkön, melyben 10-100- 

. 500 fizikai gép szolgálja ki a rendszert, 
. a beépített skálázási megoldások ép- 

; penséggel semmit sem érnek. Ehelyett 
. magunknak kell megírnunk azt, amitől 
; tudjuk, hogy működni fog a rendszer 

. ottés úgy, ahogy kell. ; 
. .  Bárjobban végiggondolva egyér- 
. telmű, mégis fontos leszögezni azt 
; is, hogy a magas rendelkezésre ál- 
. lás és a skálázhatóság nem követ- 

: keznek egymásból: abból, hogy egy 

. szerverünknek 99 999 százalékos a ren- 
; delkezésre állási mutatója, még nem kö-. : 
. vetkezik, hogy ez az architektúra 20 mil- 
: lió felhasználót is ki tud szolgálni (és j 
. persze ez fordítva is igaz: attól, hogy 20 

. milliót ki tud szolgálni, nem következik, 
. hogy a rendszer minden komponense ,,5 
; kilences" rendelkezésre állású). 


Nagy rendszer tervezéskor alapjában 


. négy erőforrással kell gazdálkodnunk, s 

. azokból sosem lesz túl sok: processzorral, 
. memóriával, merevlemez-műveletekkel 

. és sávszélességgel. Fontos, hogy a hát- 

; tértár méretét nyugodtan vehetjük kor- 

. látlannak, ám a háttértár sebességét (akár 
; előkeresési sebességet, akár maximális ol- 


1 képpen korlátosnak kell tekinteni! 


Azt, hogy egyes alkalmazásokban 


. melyik erőforrás tűnik bőségesnek, me- 
. lyik szűkösnek, mindig a helyzet dönti 

: el. Egy biztos: az adatbázist tároló me- 

. revlemezek sebessége nagyon hamar 

, kritikussá kezd válni, és az újabb alkal- 

. mazásszervereket többnyire egyszerű 

; ugyan hadrendbe állítani, de meglehet, 

: hogy a nem jól tervezett adatbázist nem 
. is tudjuk majd skálázni! 


A következőkben bemutatunk né- 


. hány konkrét példát, hogy egyes por- 
. tálkészítők hogyan oldották meg a fel- 
. használók számára egyszerűnek tűnő 

. problémákat. 


. Az TWIW a hazai példa a nagy webes 

. architektúrára, hiszen gyakorlati- 

; lag nincs is még egy rendszer hazánk- 

. ban, melynek ilyen nagy mennyisé- 

; gű felhasználót és kérést kéne kiszol- 

. gálnia. Az összegyűjtött adatok még 

; 2007-esek, azóta tovább nőttek, ám vi- 

. szonyítási alapnak jók. A rendszerben 
; 2,5 millió felhasználó van regiszt- 

. rálva, közöttük 300 millió kapcso- 

; lat van bejelölve. Naponta átlago- 
. san 50-60 millió lapletöltéssel le- 

: het számolni, amiből csúcsidőszakban 


skálázható 
rendszerben találkozhatunk a kicsi és 
gyors lighthttpd webszerverrel. Jogo- 
san merülhet fel a kérdés: mi szükség 
van még egy webkiszolgálóra, hiszen 
Windowson és "NIX rendszereken 
is régóta van már megoldás erre a fel- 
adatra. Megoldás valóban van, ám azok 
többnyire lassúak! Persze nem használ- 
hatatlanul lomhák, csak alapjában nem 
arra tervezték őket, hogy milliónyi ké- 
rést szolgáljanak ki minél kevesebb 
processzoridő és memória felhasználá- 
sával. A lighthttpd (kiejtése, mint az an- 
gollighty szónak) fejlesztésének pe- 
dig egyedül ez volt a célja: egy olyan 
kicsi webszervert írni, melynek elsőd- 
leges célja a sebesség és a biztonság, 
a funkciógazdagság pedig csak a soka- 
dik a listán. 
A szoftvert alapjában "NIX rendszerek- 
hez fejlesztették ki, de Windows plat- 
formra is elérhető a méltán népsze- 
rű Cygwin platform segítségével, és az 
gondoskodik az automatikus Írissítés- 
ről is. A lighthttpd természetesen bővít- 
hető, így az alapfunkciók mellett (sta- 
tikus lapok kiszolgálása, azonosítás, 


. 48 millió dinamikus lap/óra adódik. Ez 
; durván 1600 dinamikus lapgenerálás/ 

. másodpercnek felel meg, amihez még 

: 2500 statikus kérés/másodperc adódik, 

. melyek összesen ki is adják nagyjából az 
; 1 gigabites adatforgalmat. 


A rendszerben természetesen külön 


. kezelik a dinamikus és statikus lapok/ 

; tartalmak kiszolgálását, azokat már 

. nagyon hamar szét kellett választani. 

. Emellett a képeket és előnézeti képe- 

; ket is külön rendszerek szolgálják ki, 

. sőt a mini képeket ha lehet, memóriá- 

; ból adják vissza (ramdisk). A háttérben 
. az adatbázis hagyományosnak mond- 

; ható: 5 adatbázisszervert használnak 

. Oracle Real Application Cluster meg- 

; oldással. Mint később más rendszerek- 
. nél látni fogjuk, ez a valódi skálázható- 
; ságot gyakorlatilag lehetetlenné teszi. 


Az 1WIW érdekessége, hogy az 


. összes kérés egyetlen hardveres 

. teljesítményelosztó (load balancer) esz- 
; közön fut át, amely a kéréseket terhe- 

. léstől függően szétosztja a belső ki- 

; szolgálókra. A portál amit és ahol csak 
. lehet, gyorsítótárban (cache) tárol, 

; csökkentve ezzel a lassú adatbázisme- 

. revlemez-eléréseket. Cache megoldás- 

; ra a sokak által használt memcachedet 


naplózás, tömörítés...) más webes ke- 
retrendszerek szoftvereit is tudja futtat- 
ni. Ezt leginkább a FastCGI kapcsoló- 
dási felületen lehet elérni. A FastCGI 

a korábbi CGI alapú webszerver- 
háttérrendszer kommunikációt vált- 

ja le, melytől jelentős teljesítményjavu- 
lástlehet várni. Minden modul tehát, 
amely hajlandó FastCGI módon kom- 
munikálni, kiszolgálható a lighthttpd- 
vel: ilyen például a PHP, Python vagy a 
Perl. A .NET sajnos megint csak kima- 
rad a listából, hiszen az a Microsoft sa- 
ját, félig zárt platformja. Teljesen nem 
kell azonban lemondanunk róla, hi- 
szen a .NET linuxos implementációja, a 
Mono elérhető FastCGI modulként is, 
tudunk tehát nagy teljesítményű, ingye- 
nes rendszeren webes .NET alkalmazá- 
sokat kiszolgálni (természetesen ez in- 
tenzív tesztelést igényel, hiszen a NET 
és a Mono nem teljesen kompatibilis 
egymással). 

A lighthttpd nyílt forráskódú és 
BSD-licenccel adják ki, így tényle- 
gesen minden környezetben bátran 
használható, nem kell aggódni a jogi 
kérdések miatt. 


; használják, nincs saját megoldás rá. 

. Összesen 95 darab szerver szolgálja ki 
; a portált, amiből 61 darab Tomcat— 

. lighthttpd páros van. 


Bár az WIW-iWIiW váltás teljes ar- 


. chitekturális átdolgozást is jelentett, 

; úgy tűnik, , megúszhatják" újabb váltás 

. nélkül, hiszen a teljes magyarországi la- 
: kosság regisztrációja után tényleg nem 

i lehet több felhasználóra számítani, és 

; eza szám még ezen az architektúrán ki- 
. szolgálhatónak tűnik. 


Az , amerikai 1WIW?" a hazainál vala- 

. mivel nagyobb forgalmat bonyolít, na- 
; pi 1,5 milliárd lapletöltéssel kell szá- 

. molni a 65 millió felhasználótól (a fel- 

; használók köre átlagosan napi 260 ezer 
. új taggal bővül). A MySpace-t több- 

; ször is teljesen újra kellett írni, iga- 

. zodván az extrém igényekhez. A leg- 

; első változat 500 ezer felhasználó után 
. állt le. Az a rendszer mindössze két 

; webszerverből és egy adatbázisszerver- 
. bőlállt — ahhoz képest nem is rossz 

; teljesítmény, hogy kiszolgálta a félmil- 
. lió látogatóját. 


A legelső gondolata a csapatnak, 


. mint szinte ilyenkor mindenkinek, az 
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volt, hogy szeparálják a rendszer 
adatbázisait funkciók szerint, hi- 
szen egy-egy funkciót sokkal köny- 
nyebb külön kiszolgálni. Ez igaz 

is, de csak egy ideig megy: 3 mil- 
lió felhasználónál ez a módszer is 
bedőlt. A problémát az okozta, hogy 
a felhasználói adatokat egyszerűen már 
nem lehetett biztonságosan replikálni 
minden rendszerbe (és ha egy-egy 
tranzakció sikertelen, akkor a felhasz- 
náló egy félbemaradt regisztrációt lát 
csak), illetve egyes funkciók már ma- 
gukban is túl nagyra nőttek egy al- 
rendszerhez képest. Ennek alapján ki- 
jelenthetjük tehát, hogy nagy rendsze- 
rek esetében pusztán a funkciók szerint 
szeparálni az adatokat csak ideig-órá- 
ig ad megoldást a növekvő igények ki- 
szolgálására! 

Az új megoldás, melyet azóta is tud- 
nak skálázni, végül is az lett, hogy a 
funkciók mellett az adatokat is dara- 
bolják: 1 millió felhasználónként tá- 
rolják az adatokat az SOL szerverek- 


ben. Újabb 1 millió felhasználó? Újabb ; 
. sára. Az ötlet alapja, hogy az összes 
: létező csatlakoztatott merevlemezt 


szerver a megoldás! A felhasználók be- 
jelentkeztetését továbbra is egyetlen 


oktatása- 
kor az egyik első téma, ami előkerül, a 
normalizálás, a minél magasabb fokú 
normál formára hozás fontossága. Ez 
alapjában jó is, hiszen fontos megtanul- 
ni, hogy a nem normalizált adattárolás 
milyen veszélyeket hordoz magában, 
hogyan okoznak problémát a redun- 
dánsan tárolt adatok. 
Vegyünk egy egyszerű példát, mely 
teljesen normál formára van hozva. 
AJfenti példában látszik, hogy az ada- 
tokat mind ott tároljuk, ahol kell, 
nincs redundancia, az adatok nor- 
mál formában vannak. Ha egy ügy- 
fél neve vagy adatai megváltoznak, az 
nincs semmilyen kihatással az ügy- 
fél rendeléseire, vagy adott esetben 


ÜGYFÉLTÁBLA 


Ügyfélnév 
Ügyféladatok 


: adatbázis oldja meg, melynek semmi- 
. lyen más feladata nincs is: felhaszná- 

; lói név és jelszó; onnantól pedig a ki- 

. sebb alrendszer veszi át a felhasználó 

; kezelését. Ehhez persze speciális, sa- 

i ját funkciók és kódok kellenek, kész 

; megoldások nincsenek ilyen architek- 
. túrára. Óriási előnye viszont az egyes 
; hardverelemek gyorsításával szemben 
. (scale up), hogy a skálázást így olcsó, 

; kisebb teljesítményű gépek beállításá- 
I val lehet megoldani (scale out). 


Furcsa látni, hogy egy hagyományos 


. SAN-rendszer már alkalmatlan erre a 
; feladatra, hiszen az egymilliós felhasz- 
. nálói tömbök aktivitása teljesen eltér 

: egymástól: egy-egy kampány után a 

. legfrissebb néhány millió felhasználó 

. folyamatosan lapozgat, letölt és ezzel 

. megöli a saját SAN-rendszerét. Ezt 

; persze manuálisan hozzá lehet igazítani 
. az igényekhez, de már több ember na- 
. pi 8 óráját csak ez tette ki, ahogy nőtt 
. a felhasználói tábor. 


Ezért váltott a MySpace egy viszony- 
lag új gyártó, a 3?AR SAN megoldá- 


a termékekre. Ahhoz viszont, hogy 
megtudjuk, hogy egy ügyfél miket 
rendelt, össze kell kapcsolni ezt a há- 
rom táblát, ami igencsak számítás- 
igényes művelet. 

De hogyan lehetne máshogyan? Néz- 
zük ugyanezt egy táblában: 

Ebben az esetben egyetlen tábla meg- 
felelő néhány sorát kell csak beolvas- 

ni ahhoz, hogy egy adott ügyfél ren- 
deléseit kilistázzuk. Ez jóval kevesebb 
erőforrást igényel, ám megvan az a ve- 
szélye, hogy egy ügyfél nevének válto- 
zásakor végig kell nézni az egész táblát, 
és minden helyen javítani kell a rekor- 
dot. A legtöbb rendszer esetében a mű- 
ködés olvasásintenzív, s csak viszony- 
lag kevés írással jár. Ha ebből indulunk 


TERMÉKTÁBLA 


Terméknév 


Termékadatok 


ÜGYFÉLRENDELÉSEK TÁBLA 


Kapcsolat az ügyfélhez 


Kapcsolat a termékhez 


Rendelt darabszám 


: egy óriási SAN-rendszerbe csopor- 

. tosítja, és ezen futnak az adatbázis- 

; ok. A terhelés így nem egy-egy me- 

. revlemez-csoportra korlátozódik, ha- 
; nem dinamikusan lehet igénybe venni 
. az egész rendszer merevlemez-telje- 

. sítményét. 


Minthogy a standard megoldás 


; sosem elég jó, 17 millió felhasz- 

. náló után kifejlesztettek egy sa- 

; ját cache-rendszert, és azóta is 

. azt használják. De hogy a beépített 
; megoldásról még egy szót ejtsünk: mi- 
vel az egész rendszer ASP.NET 2.0-n 

; és Windows Server 2003-asokon fut, 

. a Windows az irtózatosan nagy kérés- 

; számok miatt korábban le-leállítot- 

. ta magát, mivel támadásnak ítélte a 

: helyezetet. A Microsofttal közösen kel- 
. lett kiküszöbölni a problémát: gyakor- 
. latilag el kellett hitetni a Windows 

; Server 2003-mal, hogy ez a teljesen 

: normális működés. 26 millió felhasz- 

I nálónál 64 bites SOL Serverekre vál- 

; tottak, melyek egyenként 64 gigabájt 

. memóriával dolgoznak. 


A MySpace jó példa arra, hogy nem 


; az operációs rendszertől és az adatbá- 


Ügyfélnév 
Ügyféladatok 
Terméknév 
Termékadatok 


Rendelt darabszám 


ki, akkor nem biztos, hogy az elsőre jól 
tervezettnek tűnő normalizált megol- 
dást érdemes választani, hiszen az azzal 
járó előnyök hamar értelmüket vesz- 
tik, ha rendszerünket ezért nem tudjuk 
megfelelő teljesítménnyel üzemeltetni. 
Az ötletet kétségtelenül szokni kell, de 
érdemes egy-két esetben átgondolni, 
hátha érdemes feladni a szép tervezést 
a teljesítményért cserébe. 

A Flickr, amely több milliárd, a felhasz- 
nálók által feltöltött fényképet tárol, 
ehhez hasonló megoldást választott: a 
skálázhatóság jegyében a felhasználók 
megjegyzéseit két helyen is tárolja. 
Egyrészt a hozzászólást írónál, más- 
részt ott, ahová azt írták. Igaz, hogy így 
kétszer tárolódik egy-egy megjegyzés, 
de a rendszer egyes szegmensei között 
megszűnik a skálázhatóság egyik nagy 
gátja, az összefüggés. 


; zistól, hanem a webplatformtól is függ, 
. hogy mekkorára nőhet egy rendszer. 


. Bár elsőre talán nem egyértelmű, az 

. eBay mindenképpen a világ legnagyobb 
; webes rendszerei közé sorolható. Az 

. online aukciós rendszerben több mint 

; 200 millió regisztrált felhasználó van, 

. 2 petabájt körüli adatot tárolnak, és na- 
. ponta körülbelül 1 milliárd lapletöltés- 
. sel lehet számolni (és ezek 2006 végi 

; adatok!). Az adatbázis-műveletek szá- 

. ma átlagosan 26 milliárd naponta, azaz 
; másodpercenként több mint 300 ezer. 

. A tárolt fényképek száma is meggyőző: 
. a felhasználók termékeikről körülbe- 

. lül 1 milliárd képet tartanak a rendszer- 
; ben, így a nagyszámú lapletöltés mel- 

. lett a sávszélesség-igényes képkezelést 

; is jól meg kellett oldani. 


A rendszer alapjában Java-alapú 


. (legalábbis a legújabb változat), és 

. Oracle adatbázissal Unix és Windows 

: rendszereken fut. Az alkalmazás 15 ezer 
I darab J2EE (szoftveres) alkalmazásszer- 
; veren fut, és másodpercenként a vilá- 

; gon összesen több mint 1600 dollár ér- 
. tékben kereskednek a felhasználók a 

. rendszerben (ez egy hónapban több 

; mint 4 milliárd dollár). Könnyen ki le- 

. het számolni, hogy a rendszer lassúsá- 

; ga vagy esetleges leállása hány dollár 

; bevételkiesést okozhat a cégnek, hiszen 
. az eBay minden egyes tranzakció után 

. osztalékot kap. 


Könnyen azt gondolhatnánk, hogy 


. miután a rendszert , elkészül", tény- 

; legesen csak támogatni, üzemeltet- 

. ni kell, és számolni a befolyó dolláro- 

; kat. A valóság ezzel szemben az, hogy 

. a fejlesztés, az új funkciók telepí- 

; tése egy pillanatra sem áll meg: az 
: eBay fejlesztési ciklusa két hét, az- 
. az ilyen időközönként teszik ki az 

. új fejlesztéseket. Egy-egy ilyen új- 

; donság feltételekor átlagosan több mint 
. 100 ezer új kódsorral (!) bővül a rend- 

; szer, ami már magában elegendő len- 

. ne egy teljes aukcióztató rendszerhez 

; (az eBay teljes rendszerének a forrása 

. több mint 6 millió sort tartalmaz). A si- 
; kerüknek tehát nem kis részben az is az 
. oka, hogy a versenytársakat döbbenete- 
; sen sok új funkcióval és a szemlátomást 
. gyors és stabil platformmal az 1995-ös 

; indulásuk óta mindig vissza tudják szo- 
. rítani. A kezdeti nehézségek után a mai 
; fejlesztéseket mind úgy tervezik, hogy 

. azok az igények tízszeres növekedését is 
. ki tudják szolgálni, azaz holnap ne kell- 
; jen azon aggódni, ha újabb néhány mil- 
. lió felhasználó regisztrál a rendszerbe. 


Az eBay első változata (V1) 95 és 97 


között futott, melyet hamar ki is nőttek 
i a felhasználók (emlékezzünk, hogy ek- 
: kor még az internet is gyerekcipőben 


NAGY RENDSZEREK ARCHITEKTÚRÁI (FÓKUSZ! 
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járt). A második (V2) változat igen s0- 
káig bírta, 1997-től 2002-ig üzemelt. 
Ez egy ISAPI bővítmény volt, sok-sok 
C nyelven írt kóddal, ami egy idei meg- 
felelő teljesítményt is tudott nyújtani. 
2002-ben cserélték le a teljes rendszert 
Java-alapúra, és azóta is azt használják. 
Hasonlóan más nagy rendszerekhez, az 
adatokat a skálázhatóság jegyében funk- 
cionálisan (több mint 70 funkciókategó- 
riába) és mennyiségileg is szeparálják. 
Ami meglepő lehet, hogy bár 
Oracle rendszereket használnak, 
adatbázisszinten gyakorlatilag 
semmilyen logikát nem implemen- 
táltak, a , legbonyolultabb", amivel ta- 
lálkozhatunk, az alapértelmezett értéket 
adó trigger. Sőt olyannyira saját kódok- 
kal dolgoznak, hogy az amúgy teljesen 
adatbázis-feladatnak gondolható táb- 
lakapcsolást (JOIN) vagy adatok sorba 
rendezését (SORT) is teljesen az alkal- 
mazáslogika oldja meg, ami egyáltalán 
nem szokványos eljárás. Ehhez képest 
már nem is annyira meglepő, hogy el- 
osztott tranzakciókat egyáltalán nem vé- 
geznek, a fejlesztők szerint ugyanis azok 
túl lassúak (ezzel az állítással persze bi- 
zonyára vitatkoznának az adatbázis- 
gyártók). Helyette minden írási műve- 
let egyedileg érvényesül (autocommit), 
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; és ha bármilyen logikai probléma lép fel, 
; akkor azt az alkalmazáskód fogja javíta- 

. ni. Ez a fajta optimista közelítés (ha nem 
; sikerül, majd megoldjuk) az elosztott 

. tranzakciók pesszimista megoldásával 


Nagy rendszerek 


tervezésekor négy 


erőforrással gazdálkodunk: 


a processzorral, a memóriával, 
a merevlemez-műveletekkel és 
asávszélességgel. 


szemben (úgysem sikerül, de ha mégis, 

. az jó) összehasonlíthatatlanul gyorsabb 
; működést tesz lehetővé. 

. Az adatbázist az eBay sem tekinti már 
: közvetlen rétegnek, azt egy saját fej- 

. lesztésű Java-alapú objektumrelációs le- 
: képező keretrendszer rejti el a fejlesz- 

. tők elől, azaz valójában a fejlesztők ki- 

; zárólag objektumokkal/osztályokkal 

: dolgoznak, azok mentésének módjá- 

. val már közvetlenül senki sem foglalko- 


Think Green! 


GREEN 


Konferencia és termékbemutató 


: Szerverhosting, virtualizáció 


; zik (ilyen leképező keretrendszerek pél- 

: dául a Hibernate, JDO vagy a DJango). 

; Az alkalmazásszerverek egyébként ál- 

. lapotmentesek, így garantálható, hogy 

: egy-egy kérést bármelyik komponens ki 

. tud szolgálni, még a felhasználó munka- 
; menetét (session) sem kell egy szerveren 
. végigvezetni. A munkamenetet kliens- 

; oldalon sütikben (cookie) tárolják, szer- 

. veroldalon pedig egy ideiglenes adatbá- 

: zisban (scratch), ezeket nem szükséges a 

. szerveren a memóriában tárolni (ez gátja 
; 15 lenne a skálázhatóságnak). 


Az eBay egyes rétegei minden eset- 


. ben teljesen aszinkron kommunikálnak 
. egymással, azaz A rendszer a B rend- 

: szer meghívása után nem várja meg an- 
; nak válaszát, hanem dolgozik a követ- 

. kező feladatokon. Amikor majd megjött 
. a válasz, akkor megjeleníti/feldolgoz- 

; za azt. Ennek több nagyon kellemes 

3 mellékhatása van: ha leáll a B rendszer, 

; vagy túl sokára válaszol, attól még lát- 

: szólag a portál működik, esetleg egy- 

. két funkciója nem érhető el (más szóval 
: a lapok bizonyos részei üresek marad- 

. nak). A másik, egyáltalán nem nyilván- 

. való előny a terheléselosztás: ha a rend- 
. szerben minden szinkron módon műkö- 
; dik, akkor csúcsterheléskor a válaszidők 
. egyre romlanak, ami itt konkrétan bevé- 


/ 


IT 


: Zöld" informatikai termékek (PC, telefon) 
: Energiatakarékos szoftverek, keresőprogramok 
: Leselejtezett hardverek kezelése 


Adathulladék kérdésköre 
,Zöld" internet 


Környezetvédelem, újrahasznosítás 


Papírmentes iroda 


: telkieséshez vezet. Ezzel az aszinkron 
. megközelítéssel a rendszer bizo- 

; nyos részei lassabban válaszolnak/ 
I frissülnek, de a terhelésben elsimí- 
; tédnak a nagyon éles tüskék. 


Az eBay fejlesztői viszont elgondol- 


. koztató állásponton vannak a cache- 

. rendszerekkel kapcsolatban (lásd keretes 
. írásunkat a Memcacbedrő). Az a vélemé- 
. nyük, hogy ha erre támaszkodva ké- 

; szítünk egy portált, akkor azt érjük el, 

. hogy a cache nélkül nem leszünk mű- 

: ködőképesek. Egyfelől azért, mert min- 
. den rendszerünk erre támaszkodik, így 

. ha a cache leáll vagy meghibásodik, ak- 
: kor vége a rendszernek is. A másik, kö- 
. zel sem ennyire nyilvánvaló ok, hogy a 

: cache tud segíteni, de csak ha minden 

. optimális: ám ha a felhasználói szoká- 

; sok pont rosszul alakulnak, a cache nem 
. gyorsít a rendszeren, más szóval, lehet- 
. nek olyan pillanatok, amikor a jelenlegi 
. felhasználói számot sem tudjuk kiszol- 

: gálni a jelen rendszerrel. Ha a cache-t 

. csak ésszerűen használjuk és a rendszer 

. magában is képes kiszolgálni az ügyfe- 

. leket, akkor ez fel sem merülhet: attól, 

; mert például a képek kiszolgálást vala- 

. hogyan gyorsítva oldjuk meg, a teljes 

. rendszer éppúgy fogja generálni a lapo- 
; kat, mint korábban. 


A konferencián a terület elismert előadói a következő témákat dolgozzák fel: 


A konferencia időpontj: 2008. OKTÓBER 2. 


Helyszín: DANUBIUS HEALTH SPA RESORT HELIA 
1133 Budapest, Kárpát u. 62-64. 


A rendezvény részletes programja és regisztráció: 
http://computerworild.hu/konferencia 
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A mobil munkavégzés sok esetben előnyös mind a munkaadónak, mind a munkavállalónak. 
Általános megoldások azonban nincsenek, leginkább a kulturális eltérések miatt. És nem 
utolsósorban a megtérülés miatt sem. líÍrta: Barabás Balázs] 


isco Virtual Office néven a táv- ! 
munkát megkönnyítő rend-  :; 


szert jelentett be a távközlési 
eszközöket gyártó vállalat. A virtuális 
irodát elsősorban közepes és nagymé- 
retű vállalatoknak ajánlják — az egy- 
szeri költség egy 300 fős cég esetében 
munkavállalónként 700 dollár. A rend- 
szer tulajdonképpen egy központi- 
lag menedzselt eszköz, amely magában 
foglalja a hálózati (routing, switching), 
a biztonsági, a vezeték nélküli és a 


szabályfelügyeleti funkciókat, valamint 1 


az IP-telefóniát. 

A Virtual Office központi irodai ré- 
szének alapja a Cisco 7200 sorozatú út- 
választó. Az eszköz a Cisco dinamikus 
többpontos VPN-technológiáját alkal- 


mazza, amelynek révén az adatok titkosí- : 
tása a központi irodán való átvitel nélkül. ; 


oldható meg két távoli helyszín között. 
Az infrastruktúra támogatja továbbá 

az SSL- és L2TP-adatok továbbítását 
IPsec titkosítású VPN-hálózatokon, így 
egyetlen konvergenciapontként jelenik 
meg a különböző titkosítási technoló- 
giákat — például laptopot vagy PDA-t — 
használóknak. 

A távoli helyszínen a kapcsolat a 
Cisco 881w sorozatú Internet Services 
Router (ISR) útválasztóval és Cisco 
7970G színes kijelzős IP-telefonnal 
jön létre. A Cisco 881w ISR útválasztó 
internethez csatlakoztatása után a be- 
rendezés kapcsolódik az irodai háló- 
zathoz, és automatikusan letölti az elő- 
re megadott beállításokat tartalma- 
zó fájlt. Ezt követően az alkalmazottak 
máris használhatják az automatiku- 
san települő üzleti csoportmunka-al- 
kalmazásokat és szolgáltatásokat. A ké- 
sőbbiekben a rendszer kiegészíthető 
videocsatornával és képernyővel is. 


Párhuzamosan a Virtual Office rend- 
szer bejelentésével, a Cisco bemutatta 


az Understanding and Managing tbe Mobile 


: Workforce (A mobil munkaerő megérté- 
. se és kezelése) című tanulmány követ- 

; keztetéseit. A munka a mobil munka- 

. vállalók előtt álló üzleti és interperszo- 
; nális kihívásokat vizsgálta. 


A tanulmány szerint a sikeres ve- 


. zetőknek bízniuk kell a mobil be- 
. osztottakban, hagyniuk kell, hogy 
; saját maguk felügyeljék a leterheltsé- 
. güket, ők pedig helyezzék a hangsúlyt 


2! százaléka 


az európai cégeknek 
csökkenti az [1-kiadásokat, 


. a tevékenység helyett az eredményre. 

; A vezetők vegyék ki részüket a szerve- 
. zeten belüli mobil munkaetika kialakí- 
. tásából. Létfontosságú továbbá a mobil : 
: alkalmazottakkal fenntartott rendsze- 
. res kommunikáció, és az is, hogy a ve- 
. zetők a mobil munkavállalók számára 

; az irodai dolgozókkal megegyező hoz- 
. záférést biztosítsanak akommuniká- 

; ciós segédanyagokhoz. Az elszigetelt- 

. ség és a motiváltság hiánya elkerül- 

: hető, ha a vezetők támogatják a mobil 

. munkavállalók szervezeten belüli lát- 

; hatóságát. A kollégák közötti társasági 
. kapcsolat szintén fontos szempont. Az 
; azonnali üzenetküldő és jelenlétköve- 
; tő eszközök segítségével a mobil alkal- 
. mazottak jobban a szervezet részének 

. érezhetik magukat, a videokapcsolat 

; révén pedig csökkenthető az elszige- 
 teltség érzése, hiszen vizuális kapcsola- : 


. tot létesíthetnek a tőlük távol dolgozó 
; munkatársakkal. 


Földrajzi szempontból a jelentés öt 


. régiót vizsgál: Nyugat-Európa, Orosz- 
; ország és a Független Államok Közös- 
. sége, Közép-Kelet-Európa, a Közel- 

; Kelet és Afrika, valamint Latin-Ame- 

. rika és a Karib-térség. 


Nyugat-Európa kulturális szempont- 


. ból nagy változatosságot mutat a mo- 

: bil munkaerő megoszlásában. Jól ki- 

. vehető a különbség például a mobil 

: munkavégzés elterjedtségében az észa- 
. ki és a déli területek között. Míg Hol- 
; landiában a mobil munkavállalók ará- 

. nya 46, Finnországban pedig 45 száza- 
; lék, addig ez aszám Spanyolországban 
. 17, Portugáliában pedig csak 8 száza- 

: lék. Igaz ugyan, hogy ez némileg ma- 

gyarázható az ország , hálózati felké- 

: szültségével" (az országok hajlandósá- 
ga arra, hogy az infokommunikációs 

: technológia által kínált lehetőségeket 

. kihasználják), de a kulturális különbsé- :; 
. gekis jelentős szerepet játszanak. 


Közép- és Kelet-Európában a 


: válaszadók nagy többsége úgy 
; vélte, hogy az önfegyelem fontos 
; eleme a mobil munkavégzésnek. 


A közvetlen felügyelet hiánya miatt 


: ugyanakkor a bizalom és az együttmű- 
. ködés egyaránt fontos mind a mo- 

; bil munkát végzőknek, mind az irodai 
. dolgozóknak. Szintén lényeges, hogy 

; a távrmunkát végző dolgozó rendszere- 
I sen találkozzon a felettesével, a szemé- 
; lyes kapcsolat ugyanis alapvető fontos- 
. ságú a régióban. 


: A távmunka elterjedését azonban más 

. szempontok is befolyásolhatják. 

. A Forrester piackutató cég eredmé- 

. nyei szerint a gazdasági visszaesés miatt 
: a nagyvállalatok drasztikusan csökken- 

. tik az informatikára fordított kiadásai- 


kat. A felmérés ezer informatikai veze- 


; tő megkérdezésével készült Európában 
; és Észak-Amerikában. Az eredmények 
. szerint a vállalatok 43 százaléka már 

. csökkentette az idei évre tervezett in- 

; formatikai költségvetését, egynegye- 

. de pedig egyelőre befagyasztotta a ki- 

; adásokat. 


A Forrester rámutat ugyanakkor, 


. hogy a kiadáscsökkentés nem egysége- 
. sen történik: míg Észak-Amerikában 

; a vállalatok fele döntött emellett, Eu- 

. rópában csupán a cégek egyharmada. 

. Ez valószínűleg annak tulajdonítha- 

. tó, hogy a felmérést tavasszal végezték, 
: amikor a pénzügyi gondok még nem 

. érték el Európát. A megkérdezettek 
; szerint a vállalatok igyekeznek 

I majd újratárgyalni szerződései- 

: ket a szállítókkal, alaposabban fog- 

. ják őket megválasztani, és átvizsgálják 

: az IT-kiadási terveket. 7obn McCartby, 

. a Forrester elemzője úgy nyilatko- 

; zott, hogy a vállalatok továbbra is köl- 

; teni fognak szolgáltatásokra, valamint 

; az egyes fontos szoftverekre, mint pél- 
. dául az ERP-rendszerek frissítésére (a 

: technológiai cégek részletes pénzügyi 

. eredményeiről /. cikkünket a 14. olda- 

: lon). Spórolni fognak viszont a Vista- 

. frissítéseken, a bevezetését nem tartják 
; alapvető fontosságúnak. 


Ami az egyes szektorokat illeti, a 


. legdrasztikusabb csökkentések a pénz- 
. ügyi intézeteknél tapasztalhatók, va- 

: lamivel kisebb arányban jelennek meg 
. a médiában és a szórakoztatóiparban, 

; míg az ipari eszközöket gyártó vállala- 
. tok virágzanak, leginkább a fejlődő or- 
; szágokban -— például Kínában — vég- 

. zett infrastruktúra-fejlesztéseknek kö- 
. szönhetően. 


A távmunka technikai feltételeinek 


. megteremtésével a kérdés természe- 

. tesen az, hogy milyen további megta- 

; karítások érhetők el ezzel a módszer- 

. rel, illetve mennyire és mikor térülnek 
; meg az erre irányuló befektetések. 


SZOFTVERPIAC (0 ÜZLETI 
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A tiszta iroda 


Az Office 2007 bejelentését követően a Microsoft tavaly jelentős 
árkedvezménnyel bevezette az irodai alkalmazáscsomag 
kisvállalati változatát Magyarországon. Ehhez idén szeptembertől 
újabb promóció társul - a szoftvercég a termék otthoni és iskolai 
felhasználásra szánt változatát is fél áron kínálja. Az eladások 
növelésén túl az akciók a jogkövető magatartás előmozdítását 

is célozzák az említett felhasználói csoportok körében, ahol az 


Microsoft Office rendkívül el- 
A terjedt a hazai piac kis- és kö- 

zépvállalati szegmensében. 
A szoftvercég adatai szerint az irodai 
alkalmazásokat futtató számítógépek 
mintegy 93 százalékán fut ennek a cso- 
magnak valamelyik verziója, míg a ver- 
senytársak termékei a PC-k kb. 8 szá- 
zalékán találhatók meg. A kkv-k által 
használt számítógépek harmadára nem 
telepítenek irodai alkalmazást. Mind- 
ezt más megvilágításba helyezi, hogy 
a lakossági szegmenshez hasonlóan a 
kis- és középvállalatok piacát is az ille- 
gális módon beszerzett szoftverek ma- 
gas, 50 százalék körüli aránya jellemzi 
Magyarországon. 


A Business Software Alliance éven- 


. te elvégzett felmérése szerint összessé- 
; gében a hazai vállalatoknál hasz- 

. nált szoftverek 42 százaléka nem 

; tiszta forrásból származik (lásd ke- 
. retes írásunkat). Ez az arány több éve 

; változatlan, és 7 százalékkal magasabb, 
. mint az európai uniós átlag. 


— Az elmúlt évben több mint tíz- 


. ezer darab Office 2007-es dobo- 

; zos akciós terméket értékesítettünk 

. a kkv-szegmensben — mondta Jánosi 

. Gergely, a Microsoft Magyarország 

. kkv-szegmensért felelős marketing 

: üzletág vezetője. — Ez az éves szinten 

: 20 százalékot meghaladó növekedés 

. azt mutatja, hogy a hazai kkv-k igény- 


A kalózkodás következményei 


A Business Software Alliance 
(BSA) adatai szerint Magyarországon a 
személyi számítógépekre illegálisan te- 
lepített szoftverek aránya 2007-ben 

is 42 százalék maradt annak ellenére, 
hogy a globális trendnek megfelelő- 

en a legtöbb országban csökkent en- 
nek a mutatónak az értéke. Az illegális 
szoftverhasználat következtében az IT- 
iparág veszteségei tavaly 12 százalékkal 
nőttek hazánkban, és elérték a 125 mil- 
lió dollárt. Világszinten a veszteségek 
21 százalékkal növekedtek, értékük pe- 
dig megközelítette a 48 milliárd dollárt. 
Ezek az IDC által készített és a nem- 
zetközi szoftveripart képviselő BSA ál- 
tal idén ötödik alkalommal kiadott, 108 
országra kiterjedő éves tanulmány főbb 
megállapításai. 

A szoftverkalózkodás következményei 
az iparág eredményein túl több terü- 
letet is érintenek. Egy 2008 januárjá- 
ban kiadott BSA-tanulmány szerint az 
illegális szoftverhasználat visszaszorí- 
tása több százezer új munkahelyet hoz- 
hatna létre, több milliárd dolláros gaz- 


dasági növekedést eredményezne, és 
növekednének a helyi programok és 
szolgáltatások támogatására fordítha- 
tó adóbevételek is. A szervezet becslé- 
se szerint Magyarországon az illegális 
szoftverhasználat mértékének 10 szá- 
zalékos csökkentése mintegy 1100 to- 
vábbi munkahelyet hozhatna létre, 4.7 
milliárd forinttal növelné a magyar gaz- 
daság teljesítményét, és 1 1 milliárd fo- 
rint adóbevételt eredményezne. 

Az éves felmérésben vizsgált 108 or- 
szág közül 67-ben csökkent a PC-n 
használt illegális szoftverek aránya, 

és mindössze nyolc országban nőtt 
2007-ben. Mivel a nemzetközi PC-pi- 
ac a magas illegális szoftverhasznála- 
ti arányt mutató országokban növeke- 
dett a legnagyobb ütemben, az illegális 
szoftverek aránya világszinten három 
százalékponttal nőtt, és elérte a 38 
százalékot. A közép- és kelet-európai 
régióban ez az arány a Cseh Köztársa- 
ságban mért 39 százaléktól az ukraj- 
nai és montenegrói 83 százalékos ér- 
tékig terjed. 


; lik az új, innovatív szoftverterméke- 

. ket, és arra is készek, hogy azokat le- 

. gálisan használják. 

. Az üzletágvezető szerint az Office 
: 2007 Small Business Edition kedvez- 
. ményes piaci bevezetésével a szoft- 
: vercég a hazai kis- és középvállalatok : 
. gazdasági fejlődéséhez, versenyké- — ; 
; pességük növeléséhez is hozzá kívánt 
. járulni. 


— Az Office 2007 SBE-t elsősorban 


. nem a neve, hanem a programcsomag 
illegális szoftverek aránya ma még kirívóan magas. lÍrta: Kis Endre]. tertelma teszi kisvállala- 
; ti megoldássá — mondta 
. Civin Péter, a Microsoft 
. infomunkás üzletágá- 

; nak vezetője. — A Word, 
. Excel és PowerPoint al- 
; kalmazások mellett az 

. Outlook is megtalál- 

: ható benne, amely eb- 

. ben a verzióban a leve- 

; lezési, feladatkezelési és 
. naptárfunkciókon túl a 
; Business Contact Ma- 

. nager révén az ügyfél- 

; kapcsolatok kezelését is 
. támogatja egyfajta mini 
; CRM-alkalmazásként. 

. A csomagban helyet ka- 
; pott egy meglepően 

. sokoldalú kiadványszer- 
: kesztő, a Publisher is. 


Ezzel az alkalmazással 
a legtöbb kisvállalat há- 
zon belül is színvonalas módon elké- 


; szítheti minden marketinganyagát. 


Az idei iskolakezdésre a nagy áru- 


. házláncok és számítástechnikai szak- 
. boltok polcain is feltűnt a Micro- 

; soft Office otthoni és iskolai verzió- 
. ja. A négy szoftvert — Word, Excel, 

; Powerpoint, OneNote - tartalmazó 

. csomagot a forgalmazók mintegy 50 
; százalékos kedvezménnyel kínálják. 


- A magyar háztartásokban fellel- 


. hető 1,6 millió személyi számítógép 

. 70 százalékán a Microsoft Office va- 

: lamely verziója fut, ám ennek a meny- 
. nyiségnek csupán a töredéke legális 

; szoftver — mondta Civin Péter. — Ma- 
I gyarországon évente 600 ezer új szá- 

; mítógépet adnak el, ebből mintegy 

. 200 ezret otthoni felhasználók vásá- 

; rolnak meg. 


A szeptemberben indított promó- 


. ció nem titkolt célja, hogy ezt a tren- 
. det kedvezően befolyásolja. Az üz- 

; letágvezető szerint a tapasztalat azt 

. mutatja, hogy ha a magánszemé- 

; lyek részére elérhető áron kínálják 

i a szoftvertermékeket, akkor szíve- 

; sebben folytatnak jogkövető maga- 

. tartást. Egy hasonló akció kere- 

; tében Lengyelországban példá- 

: ul a szoftvercég meghússzorozta 


az Office-eladásokat. A kampány 


: keretében a Microsoft több tízezer 

. dobozos terméket juttat el az áruház- 
: láncok és számítástechnikai szakbol- 
. tok polcaira. A szoftvercég felméré- 

; sei ugyanis azt mutatják, hogy a la- 

. kosság számára éves szinten eladott 


200 ezer számítógép kétharmada 


; ezekben az üzletekben talál gazdára 
. Magyarországon. 


Civin Péter elismerte, hogy az ala- 


1 csonyabb áron kínált termék jobban 
; fogy, de a Microsoft nem pusztán azért 


. indította az akciót, hogy az Office 
; 2007 értékesítését tovább növelje. 


- A Microsoft pár évvel ezelőtt 


i tűzte ki céljául, hogy 2015-re to- 

; vábbi egymilliárd ember számá- 

. ra teszi elérhetővé a digitális vi- 

: lág vívmányait, azokat az esz- 

. közöket és szolgáltatásokat, 

; amelyek használata nélkül egyre 

. nehezebb boldogulni az életben 

; - mondta az üzletágvezető. — A Mic- 

. rosoft Office eredeti árának draszti- 

; kus árcsökkentése ennek a törekvés- 

. nek a része, mert ezáltal olyan em- 

; berek, családok is megvásárolhatják 

. a programcsomagot, akik korábban 

; ezt nem engedhették meg maguk- 

. nak. Nem véletlen, hogy iskolakez- 

; désre időzítettük a promóciót. Az iro- 
. dai munkahelyek túlnyomó többségén 
; már ma is elengedhetetlen a Micro- 

. soft Office használatában való jártas- 

; ság. Ha a munkavállaló fiatalok úgy 

. kerülnek munkahelyükre, hogy ele- 

; ve ismerik azokat az alkalmazáso- 

. kat, amelyekkel dolgozni fognak, ak- 

: kor sokkal könnyebben és gyorsabban 
. tudnak beilleszkedni az új környezet- 

; be. A szoftver nem képezheti a munka 
. középpontját, hanem a munkát észre- 
. vétlenül segítő, mindennapi használa- 
. ti eszközzé kell válnia. 
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ÜZLET PIACI KÖRKÉP 


Augusztusi eredmények 


A legnagyobb komponensgyártók augusztus havi eredményei és 
a legnagyobb iparági beszállítók adatai révén képet adunk a piac 
nyár végi, ősz eleji állásáról. [Irta: Samu József] 


ugusztusban az Asustek konszo- 
A lidált bevételei 25 ,9 milliárd taj- 

vani dollárt (812,56 millió ameri- 
kai dollárt) tettek ki, amely 17 százalékkal 
több az előző havinál és 24 százalékkal 
jobb, mint egy évvel ezelőtt. A cég teljes 
konszolidált bevétele 2008 első nyolc hó- 
napjában 169 milliárd NT$, ez 27 száza- 
lékkal magasabb az előző év hasonló idő- 
szakánál. A cég szeptemberre rekord- 
bevétellel számol, az eddigi csúcs, 27,5 
milliárd NT$ volt. Számításaik szerint a 
negyedik negyedév bevételei túlszárnyal- 
ják majd a harmadikét. 

Az Asustek 2008 végére 6-6,6 millió 
netbook eladására számít, megtartva a 
nettó 15-20 százalék körüli árrést. A ne- 
gyedik negyedévre vonatkozó adatok sze- 
rint októberre már számos megrendelés 
befutott, de mivel az európai értékesítés 
lassul, novemberre és decemberre még 
egyelőre nem túl sok a beérkezett meg- 
rendelések száma. A cég 1,7 millió Bee 
PC-t adott el az év első felében Európá- 
ban, míg harmadik negyedévre továb- 
bi 1,5-1,8 millió darab eladásával számol. 
Az év végére a cég reményei szerint 


az európai netbook-értékesítés eléri 5 
; csonyabb, mint egy hónappal előtte és 

. 943 százalékkal kevesebb, mint egy évvel 
; ezelőtt. A teljes nem konszolidált bevé- 

; telük ebben az évben 62,85 milliárd NT$ 
i volt, 12,72 százalékkal több, mint a tava- 
. lyi év hasonló időszakában. 


az ötmillió darabot. 

Az Asustek alaplapból 11,1 millió da- 
rabot értékesített az év első felében és 
15 százalékos, vagyis 5,9 millió darabos 
növekedésre számít a harmadik negyed- 
évre. Ugyanakkor annak érdekében, 
hogy elérjék a 2008-ra kitűzött 24 mil- 
liós eredményt, legalább hétmillió alap- 
lapot kell értékesíteniük a negyedik ne- 


Időszak 


: gyedévben, és ez a piaci elemzők szerint 
. nem lesz egyszerű feladat. A piac kiszá- 

: míthatatlansága miatt a cég is elég visz- 

. szafogott negyedik negyedévre számít, 

; de amióta az alaplapgyártásuk költségei 

. csökkentek, a profitjuk növekedett. 


. CSEKÉLY NÖVEKEDÉS 

; Mivel a noteszgép és mobiltelefon 

. termékvonal nem mutat jó eredmé- 

: nyeket, a Gigabyte augusztusi konszo- 

. lidált bevétele mindössze 4,14 milliárd 

: NTS volt, amely 3 százalék csökkenés az 
. előző hónapi és 22 százalékos az előző évi 
: eredményhez képest. Az eddigi konszoli- 
3 dált bevételük a 2008-as évben 34,33 mil- 
: liárd NT$ volt, amely mindössze 2 szá- 

. zalékos növekedés az előző évhez képest. 
; A cég 1,75 millió alaplapot és 362 000 

. grafikus kártyát szállított le augusztusban. 
; ; noteszgépet szállítottak le a hónapban, 

. amely 200 000 darabbal több, mint a ta- 
: valyi hasonló időszakban volt, bevétele- 
. ik mégis meredeken, 18,5 százaléknyit 

: zuhantak az előző év augusztusához ké- 
. pest. Bár szeptemberre még több no- 

; teszgép legyártásával számolnak az Acer 
. Aspire One megrendelései, illetve a Sony 
; és a Lenovo (amelyeknek a cég szintén 

. beszállítója) megrendelései alapján, a be- 
: vételeket tekintve azonban meglehetősen 
. visszafogott eredményekre számítanak. 


A Micro-Star International (MSD 


. 7.93 milliárd tajvani dollár nem konszoli- 
: dált bevételt (247,06 millió amerikai dol- 
. lár) könyvelhetett el augusztusban, mivel 
; az alaplap-megrendelések még nem in- 
. dultak be, illetve a noteszgépek sem fogy- 
; tak olyan jól, mint ahogy arra a cég szá- 


mított. Ez a bevétel 5,7 százalékkal ala- 


Az Elitegroup Computer System 


. (ECS) 6,78 milliárd NTS$ konszolidált 
; bevételt jelentett augusztusra, amely 


. ugyan 3,53 százalékkal meghaladta az 
. előző hónap számait, de 13,89 százalékkal :; 
. lett kevesebb, mint egy éve. A cég kon- 

; szolidált bevétele az év első nyolc hónap- 
. jára 58,59 milliárd tajvani dollárt tett ki, 

; és ez csekély 1,59 százalékos növekedés 

. az előző évhez képest. Az ECS augusz- 

; tusban 1,79 millió alaplapot szállított. 


A Foxconn Electronics (Hon Hai 


. Precision Industry) 143,57 milliárd tajva- 
. ni dollár (4,49 milliárd amerikai dolláros) 
; bevételt jelentett augusztusra, amely 10,2 
. százalékkal több, mint egy hónappal előt- 
; te, illetve 43,1 százalékkal több, mint egy 
. éve volt. A növekedés abból adódik, hogy 
; a cég egyre több PC-rendszert és több 

; szórakoztatóelektronikai terméket — be- 

. leértve az iPhone-t, PlayStation 3 játék- 

. konzolt és LCD-televíziót — szállít meg- 

: rendelőinek. A cég első nyolc hónapja 

. igazán jól alakult: 889,24 milliárd tajvani 

; dolláros bevételük 25,7 százalékkal több 


: az előző évinél. 


. SEGÍT A NOKIA 

; Az egyik legnagyobb noteszgép-beszállí- 
i tó, a Ouanta viszont a netbookokat okol- 
; Ja azért, hogy augusztusi bevételei elma- 


radtak a tavalyiaktól. Bár 3,1 millió darab 


A memóriamodul-gyártó Iranscend 


. összesen 6,76 millió DRAM modult és 
: NAND flash-alapú terméket szállított 
. le augusztusban. A cég arra számít, hogy 
; pozitív harmadik negyedévet zár majd. A 


A legnagyobb komponensgyártók bevételi adatai 2007 augusztusa és 2008 augusztusa között 


ECS Asustek 


Gigabyte 
! 


. "Iranscend az európai nyári szabadságolá- 


sokkal magyarázza, hogy augusztusi be- 


. vételei 10,21 százalékkal csökkentek az 

; előző hónaphoz képest. Legyártott ter- 

; mékeik megoszlása is érdekes képet mu- 

. tat: augusztusban 5,03 millió NAND 

: flash memóriakártyát és 1,43 millió 

. DRAM-modult, és 390 000 darab digitá- 
. lis fotókeretet, hordozható médialejátszót 
; és külső merevlemezegységet készítet- 

. tek. Ez az utóbbi üzletág teljesített a leg- 

; jobban mind közül, a maga 100 ezer da- 

: rabos részével, amely 48 százalékkal több, 
. mint egy hónappal azelőtt. A DRAM- 

: modulok a cég augusztusi bevételeinek 

. 40,08 százalékát, míg a NAND flash ter- 
I mékek a 48,28 százalékát hozták. Az ösz- 
; szes többi termék forgalma adta a bevé- 

. telek 11,65 százalékát. A cég júliusban és 

; augusztusban is profitot termelt, így vél- 

. hetően pozitív mérleggel zárja majd a 

: harmadik negyedévet. 


A digitális fényképezőgépek, az 


I iPodok és az iPhone népszerűség- 

. ének egyik legnagyobb haszonélve- 
; zői az kis és közepes méretű LCD- 

: panelek gyártói. A Wintek ez előző 

. havinál 26 százalékkal magasabb be- 

: vételt jelentett. A 3,18 milliárd tajva- 

. ni dolláros (99,43 millió amerikai dollá- 
: ros) bevétel zömét az új iPod Touch-hoz 
. szállított érintőpaneljeinek köszönhe- 

. ti. Ebből 70 százalékkal többet adtak 

; el, mint egy hónappal ezelőtt, így egye- 
; dül ez a termék a cég teljes kínálatá- 

. nak 30 százalékát tette ki. A Giantplus 

. Technology 1,41 milliárd NT$-os kon- 
; szolidált bevétele a mobiltelefonokhoz 

. szállított kijelzők iránti kereslet növeke- 
; déséből adódik. A TPO Displays a No- 
; kiával való együttműködése révén 3,21 

. milliárd NT$-os konszolidált bevételt 

. könyvelhetett el. A céghez közeli forrá- 
; sok szerint a Nokia megrendelései egé- 
. szen novemberig ellátják munkával a 

; TPO Displas-t. 


2008. augusztus 5.44 - 10190 25.463 3929 1,633 329 7934 - 949 
2008. július l 5934 - 3.190 20,592 44 Th 1,602 14,890 8414 9,390 
2008. június 5,779 - 11290 13,976 6089 1,574 21,690 7.416 14990 
2008. május ] 5,663 - 1190 14,342 57.490 1151 - 419 6,089 339 
2008. április 5,765 SS 21,294 4819 1,314 30190 6,987 859 
2008. március 6,167 - 6.990 22,758 - 7190 1,801 - 7290 8,934 18,390 
2008. február 5,155 - 17.290 24,251 56,790 1,732 18199 7532 20,290 
2008. január 6,307 - 2249 3019 - 3890 ] 2,243 7.69 9,541 42 Th 
2007. december 8186 8259 47.469 2279 1,963 14,990 8,283 26,690 
2007. november 8,039 91,390 60,81 7590 2,057 - 279 8,646 14790 
2007. október 8,098 103,690 54,757 60,390 2,046 - 3890 9,898 2459 
2007. szeptember 8,057 9429 54.422 6249 2,26 58,590 9,407 2339 
2007. augusztus 6,047 85.890 41,891 43.190 2,401 51,790 8,76 37.690 


weben található több milliárd 
A lap tartalmában keresni ma már 

nem nagy kihívás, hiszen elég 
megnyitni egy internetes keresőlapot, 
beírni a keresendő szavakat, és pár má- 
sodpercen belül már mutatja is nekünk 
a találatokat. Különös módon az aszta- 
li keresés egyáltalán nem fejlődött ilyen 
gyorsan, pedig pont minap láttunk egy 
1 terabájtos (megközelítőleg 1000 giga- 
bájtos) merevlemezt potom harmincezer 
forintért (bruttó!), és azon is elfér jó né- 
hány elektronikus dokumentum: ha üz- 
leti felhasználását nézzük, úgy durván 
10 millió (ha 100 kilobájtos átlagméret- 
tel számolunk). Márpedig ennyi Word-, 
Excel-, PDF-dokumentum, e-mail és 
egyéb állomány között ember le- 
gyen a talpán, aki pusztán ügyes 
rendrakással, a mappák rendszeré- 
nek logikus kialakításával megta- 
lálja azt, amit keres. 

Bármelyik ismerősünket, üzletfelün- 

ket látogatjuk éppen, egy-egy konk- 


körben készített összes ajánlat előkere- 
sése igen hosszú ideig tart. Sokan még 
mindig Windows Explorerrel fésülik át 
a hálózati meghajtó végtelennek tűnő 
könyvtárszerkezetét, de emellett van- 
nak persze , haladó? felhasználók is, 
akik az e-mailjeiket akkurátusan rende- 
zik feladó szerint, és így (szerintük) hi- 
hetetlen hatékonysággal meg lehet ta- 
lálni mindent, amit csak keresnek. 


Vegyünk akkor egy egyszerű keresést: : 


szükségem lenne az összes olyan doku- 
mentumra, e-mailre, csatolmányra, fel- 
jegyzésre, prezentációra, ami a Bunszter 
Zrt.-vel kapcsolatos, és 2007. január 

1. és július 1. között keletkezett (írtuk, 


Aki keres, 


az ta 


Tegyünk rendet az asztalon, vagy használjunk asztali keresőt - a végered- 
mény ugyanaz. Kipróbáltuk a Windows Search 4.0-t, hogy vele működik-e 
a rendrakás. [Írta: Horváth Ádám] 
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: küldtük, kaptuk). És hogy a feladat egy- 
. szerűbb legyen, adunk segítséget is: el- 
: képzelhető, hogy a saját gépünk mellett 
. legalább még három másik hálózati tá- 
: rolón is van olyan dokumentum, ame- 


. lyik ebbe a körbe tartozik. 


Hogyan fognánk hozzá ehhez a fel- 


. adathoz? Vakon megbízunk abban, hogy 

: ezek a dokumentumok kizárólag az S: 

. meghajtó , Bunszter? könyvtárában le- 

. hetnek? És ha az asszisztens épp máshová 
. tette? Vagy a , Futó projektekYBunszter" 

; és , Lezárt projektekXBunszter7-ben is 

. keresni kell? Hiszünk benne, hogy előbb- 
. utóbb a végére érünk? És akkor sem 

. csüggedünk, ha rájövünk, hogy legalább 

; tízmillió dokumentum közül kell kiválo- 

. gatni azokat, amelyekre most szükségünk 
; van? Hamarosan rájövünk, hogy egyre 

. kilátástalanabb a dolog. 

. Sokszor küzdünk ilyen problémával, : 
. és ráadásul sohasem lehetünk bizto- 
; sak abban, hogy egy adott dokumentu- : 
. mot azért nem találunk, mert csak úgy 
rét e-mail elővadászása, egy adott téma- ; 
. rossz helyen keressük. 


emlékszünk, hogy létezett, vagy mert 


Az asztali keresőszoftverek pontosan 


: ilyenkor tudnak segíteni, és jellemző- 


SPreview 


; en teljesen ingyenesen. Ezekkel a szoft- 

: verekkel a gyártók inkább márkanevet, 

. brandet építenek, és nem feltétlenül az a 
; céljuk, hogy közvetlenül pénzt kérjenek 

. értük. Az asztali keresőktől azon- 

: ban vállalati oldalon sokan tarta- 

: nak, ráadásul ha a keresőt nem egy : 
: nagy bevált gyártó készítette - pél- : 
. dául a Microsoft -, akkor még ha ; 
: érdekesnek tűnik is, nem vágnak 

. bele a telepítésbe. Pedig a gond ed- ; 
. dig éppen az volt, hogy a Microsoft saját ; 
. megoldása, a Windows Desktop Search 
; rettenetesen gyenge volt, olyannyira, 

. hogy nemis nagyon volt érdemes fog- 

; lalkozni vele. Az idén nyáron azonban ! 
. megjelent a Windows Search 4.0, amely 
: valóban sok újdonságot hozott mind ; 
I végfelhasználói, mind vállalati szem- ; 
. pontból. Megvizsgáltuk, hogy segítségé- 


vel végre úrrá tudunk-e lenni a gépün- 


. kön uralkodó káoszon. 


. WINDOWS SEARCH 4 

. A Widows Vistában megjelenő új kere- 

; sési lehetőség némi irigységet okozott 

az XP-s táborban, hiszen XP alá nem 

: készített a Microsoft hatékonyan mű- 

. ködő keresőt. Sokáig tehát a Vista volt 

; a jól kereshető Windows platform, ám 

. a Windows Search 4-es változatának 

; a megjelenésével úgy tűnik, változik 

. a helyzet. A redmondiak úgy gondol- 

; ták, hogy az új változatot nemcsak az új 

j ; rendszerekre, hanem az , elavult" XP-re : 
; és a Server 2003-ra is kiadják, így a ko- 

. rábbi rendszerek felhasználói is megis- 

; merhetik az újdonságokat. 


A legnagyobb újdonság, ami a vég- 


3 felhasználóknak kedvez, hogy jelentő- 
: sen javítottak a rendszer teljesítményén. 


: Tésztünkben a teljes rendszer (Outlook 

; és fájlrendszer) 82 ezer elemének inde- 

; xelése nagyjából egy óráig tartott, s szin- 
; te kizárólag merevlemez-műveleteket 

; vett igénybe, a processzort alig-alig ter- 

; helte. Ez azért fontos, mert egy fájlszer- 
; ver esetében, ahol a merevlemezek szá- 


A felismert 


fájltípusok 


száma nagyot nőtt, 


most gyakorlatilag minden elkép- 


zelhető fájl kiterjesztés fel van véve 
mint indexelhető állomány. 


; ma és sebessége jóval meghaladja az asz- 
; tali gépekét, az indexelés anélkül lehet 

; gyors, hogy eközben a szervert gátolná 

; a processzor jelentős terhelésével egyéb 

; feladatai ellátásában. Az erőforrásigény 

; csökkentése mellett vállalati szempont- 

: ból változott talán a legtöbbet a rend- 

: szer, hiszen végre központilag lehet sza- 
; bályozni, hogy az egyes felhasználói gé- 
; pekre telepített keresők pontosan mit és 
; mikor kereshetnek (erre részletes Group 
: Policy-beállítások állnak rendelkezésre). 


Nem kell tehát amiatt aggódni, 


: hogy a gigabites hálózatunkon az 

: egyik felhasználó a gépére telepített 

: Windows Search-csel munkaidőben 

; , nekiesik" a fájlszerveren tárolt több 

; tízezer fájlnak, és szinte teljesen leülte- 
; tia szervert: azt is beállíthatjuk, hogy 
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a Search a hálózati erőforrásokat mi- 
lyen sebességgel indexelheti. 

De még erre sem kell különöseb- 
ben gondolnunk, hiszen végre megje- 
lent a korábban Vista-specifikus gépek 
közötti keresés lehetősége: ha a tá- 
voli gépen is fut Windows Search 
4.0, akkor a helyi példány annak 
adatbázisát is lekérdezheti, nincs 
szükség az ottani állományokat 
távolról végigindexelni. Így például 
egy szerver állományait elég egyszer, 
helyileg végignézni, a keresést már a 
távoli gépekről is lehet futtatni. Eh- 
hez a tapasztalataink alapján szüksé- 
ges közös domain (Active Directory). 
Úgy lehet beüzemelni ezt a lehetősé- 
get, hogy a távoli gép megosztását fel 
kell venni a keresési helyek közé, és 
ilyenkor ott is keres a rendszer. Fontos 
persze, hogy valódi megosztás legyen, 
ne rendszermegosztás (például ne C$), 
mert azokat külön nem fogja felismer- 
ni a Search. 


LEKÉRDEZÉSI LEHETŐSÉGEK 

A keresések eredményét a rendszer 
kiválóan tudja csoportosítani, így 
az alapfülek között megtalálható 

a Dokumentumok, E-mail, Zene, 
Képek/ Videók, Találkozók, Chat és 


1097 taetate "za erdo tot 

1 tn 008 gos fpotm Hb 4 

Gtaá c 3" 9 2 szed (átm dl fátrtwe 
Ajrem ,  Wrduea jam Bond 


; fater Ügertá TIT tat Sarvánmal (e jdzzmetta and mattregyí jénai Shade Pruzetskapatt TT) 
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i Már szinte bármilyen kiterjesztést felismer a kereső 


. persze az Egyéb. Ez utóbbi alatt még 

. számos alkategória közül válogatha- 

: tunk, így például csak alkalmazások, 

. csak adott típusú dokumentumok stb. 

; . A Windovs Search 4-ben a keresést 
. nagyon pontosan meg tudjuk adni, így 
; például tudunk csak olyan e-maileket 
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: keresni, melyeknek van csatolmányuk, 
. és egy adott domainről jöttek: 


. type:email from:idg.hu 
; hasattachments :true 


; . A rendszernek az ilyen speciálisan 

; összeállítható lekérdezések adják az 

. igazi erejét, ám sajnos ehhez nem ad a 

: Microsoft egy kényelmes felhasználói 

. felületet, nekünk kell utánaolvasgatni, 

: hogy mire is lehet rávenni a keresőmo- 
. tort. Ez egyfelől logikus, hiszen ehhez 

: túl összetett felület kéne, másfelől pe- 

. dig nem túl jó ötlet, hiszen nagyon vé- 

; kony réteg az, aki hajlandó és képes 

. megtanulni az ilyen speciális szintaxist. 
; Szintén nagy újdonság, hogy végre 

. van lehetőség a titkosított fájlokban 
; is keresni, illetve ezt kifejezetten til- 
i tani. Első körben persze mindenki 

; megijed ettől, hiszen ez egyben azt 

. jelenti, hogy azok kivonatát, indexét 
; valahol külön tárolja a rendszer, ám 

. a biztonságra igazán nagy gondot fordí- 

; tottak. Aki eddig nem tudta olvasni a tit- 

. kosított fájlokat, az a keresést sem tud- 

; ja majd használni, sőt a távoli keresésben 
. egyáltalán nem ad vissza a rendszer titko- 
; sított fájlokat, még akkor sem, ha amúgy 
. a hálózaton keresztül a felhasználó meg- 

: felelően azonosította magát. Ha tehát a 

. hagyományos, Windows-alapú fájltitko- 

; sítással (EFS) védtük érzékeny adatainkat 
. és elég biztonságos jelszót adtunk meg a 

: belépéshez (vagy még jobb, ha ezt Smart 
. Carddal tesszük), akkor a keresés nem 

; rontja a biztonságot, viszont ugrásszerű- 

. en javítja a rendszer használhatóságát. 

. A felismert fájltípusok száma nagyot 

; nőtt, most már gyakorlatilag minden el- 

. képzelhető fájlkiterjesztést felvettek a fej- 

; lesztők az indexelhető állományok körébe 


] : (így például a forráskód-kiterjesztések is 

; ott vannak mint szöveges állományok, az- 

. aza .cs, a .java és a .cpp kiterjesztés is ke- 

: reshető). Szerencsére már nincsen szükség 
. arra, hogy a PDF-állományokat speciá- 

: lis iFilter telepítésével kezeljük, a rendszer 
. alapból tudja ezt. Az Office-állományokat 

; is értelemszerűen képes indexelni és tar- 

. talom alapján keresni, legyen az akár a ré- 

; gebbi, akár az új 2007-es XML alapú fájl- 

. formátum (.docx, .pptx, .xlsx). Sajnos a 

: tartalom alapján keresés esetében nem je- 

. löli meg a Windows Search, hogy az adott 
; kifejezéseket hol találta meg a dokumen- 

. tumban, ami pedig számos más termék 

: esetében (Yahoo, Copernic...) magától ér- 
. tetődő funkció volt. 


Kétségtelen azonban, hogy a talála- 


. tok előnézeti ablakán sokat fejlesztet- 

; tek, ám például a PDF-állományokat 

. mostis csak a telepített Adobe-kom- 

: ponenssel lehet megtekinteni, nincs 

. túl mély integráció a két cég terméke 

; között. Sok konkurens jobb megoldást 
. fejlesztett. 


. FEJLESZTÉS 

; A Windows Search mindig is előrébb járt 
. a konkurens termékeknél abban a tekin- 

; tetben, hogy kifejezetten egyszerű volt 

. különféle programozási nyelvekből mint 

: rendszerkomponenst felhasználni. Ha 

. .NET platformon fejlesztünk, akkor ka- 

. punk az SDK-ban natív .NET-es kompo- 
. nenseket, melyekkel tényleg gyerekjáték 

; együtt dolgozni a Search adatbázisával. 

. Ha azonban bármilyen más platformról 

; dolgozunk, marad a COM együttműkö- 

. dés, amit szintén nem lehet bonyolultnak 
; mondani, és az is biztos, hogy windowsos 
. környezetben tényleg szinte minden 

; programozási nyelvből egyszerűen el le- 

. het érni a COM objektumokat (Javából 

. éppúgy, mint Pythonból)). A háttérben a 

. rendszer látszólag relációs adatbázisként 

; üzemel, azaz OleDB csatolón át is csatla- 
. kozhatunk hozzá. A lekérdezéseket SOL- 
; ben kell összeállítani, ahol a feltételek a 

. fájlról tárolt paraméterek alapján tevőd- 

: nek össze. Ez egyben azt is jelenti, hogy 

. programkódból használva a Search adat- 

; bázisát, egészen komplex lekérdezéseket 

. is tudunk készíteni, melyeket a felületről 

. amúgy teljesen lehetetlen lenne. 


Hogy ebből aztán mit és hogyan jele- 


. nítünk meg, az teljesen ránk van bízva. 

. Ha szeretnénk, általános kimutatást ké- 
: szítünk arról, hogy egy-egy ügyféllel 

. való levelezés intenzitása hogyan ala- 

; kul, s ha úgy tűnik, hogy a futó projek- 
. tek ellenére csökken az e-mailaktivitás, 

. megpróbálhatunk üzletileg beavatkoz- 

; ni. Az effajta lekérdezéseknek persze 

; csak a fantázia szab határt, s mivel nem 
. különösebben nehéz együtt dolgozni a 

. Windows Search-csel, ötleteinket igen 

; hamar meg is valósíthatjuk. 
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Törpék harca 


A netbookok óriási sikerének köszönhetően itt a nagy lehetőség 
az alaplapi chipkészletek piacáról kiszorult VIA számára, hogy 
szeme között találja el Góliátot. A VIA képes felvenni a versenyt 
az Intellel egy olyan játékban, amelyben hagyományosan mindig 
is jó volt? Tesztünkből kiderül! [Írta: Samu Józsefl 


VIA még 2001-ben jött rá, ho- 

gyan tud erényt kovácsolni ab- 

ból, hogy processzorai ugyan 
nem éppen a pajtát lángba borító tel- 
jesítményükről híresek, viszont cseré- 
be nem fogyasztanak túl sokat és nem is 
melegszenek. Ha hangsúlyozzák az eré- 
nyeiket — marketingnyelven cool and 
guiet lett a kevéssé melegedő és halk hű- 
téssel is működő - és apró, mindössze 
17x17 centiméteres alaplapokra integ- 
rálják őket, akkor eszményi alapot ad- 
nak beágyazott rendszerekhez. Persze 


egyszerűen csak egészen váratlan 
helyeken bukkantak fel a VIA ap- 
róságai, a jegykiadó automatáktól 
kezdve a pénztárgépeken át a bu- 
szokba épített szórakoztató rend- 
szerig. Az idén tavasszal pedig bekö- 
vetkezett az, hogy a piacon uralkodó 
processzorgyártónak egy olyan procesz- 
szorral kellett kijönnie, amely egészen 
hasonló erényeket csillogtat meg: nem 
melegszik, nem fogyaszt sokat, nem kell 
hozzá izmos hűtés. Igen, az Intel Atom 
kellett, mert mi, felhasználók imádjuk 
a netbooknak keresztelt, apró, szexi, 
szeretni való, de , csak" a 
klasszikus noteszgép 
feladatokra alkalmas 
szerkentyűket. 

A piacon ebben 
a szegmensben 
egyeduralkodónak 
tekinthető az Intel, hi- 
szen az AMD-nek egy- 
szerűen nincs mivel lab- 
dába rúgni. A , százdollá- 
ros" OLPC laptop szívét is adó 
AMD Geode fájdalmasan túl- 
haladott, és teljesítménye egyálta- 
lán nem elég ahhoz, hogy legalább 
a Windows XP kereskedelmi válto- 
zata, illetve a rá készült kereskedelmi 
szoftverek fussanak rajta. A nemrégi- 
ben hajánál fogva előhúzott, csökken- 
tett órajelű Athlon 64 ötlet sem műkö- 
dik a gyakorlatban, hiszen a cég nem 
tud mellé ütőképes lapkakészletet állí- 
tani, arról már nem is beszélve, hogy 
az Atomhoz képest az a CPU sok- 
kal nagyobb méretű és igencsak kö- 
rülményesen lenne alkalmazható az 
olyan apró eszközökben - netbookok, 


De van esély arra, hogy az Intel 


. Atomjának az egyeduralkodása vé- 

; get ér. A VIA eddig is próbálkozott az- 

. zal, hogy a már tulajdonképpen túlhala- 
; dottnak tekinthető, C7 processzorának 
. mobilváltozatát netbookokba értéke- 

; sítse az OEM-eknek. A CPU teszi is 

: a dolgát, de közel sem azzal a magá- 

. tól értetődő lelkesedéssel, mint ahogy 

. az Intel Atomok dolgoznak ilyen mun- 
akkor még senki sem hívta így őket, " kakörben. A VIA-nak már egyébként 

. is szüksége volt egy újabb processzor- 
; ra, amely - véletlenül, vagy készakarva 
. — tökéletes a netbookokhoz is. 


. VIA NANO - A CSODAFEGYVER 

; A VIA Nano processzoráról nagyjából 
. március óta beszél mindenki; ekkor 

: kezdte a VIA szellőztetni, hogy az ak- 
. kor még leginkább az Isaiah kódnéven 
; ismert processzor már itt 

. van a kanyar- 
. ban. 


; Intel D945GCLF Little Falls alaplap, Intel 
; Atom processzorral 


: A C7 sorozattal amúgy lábkompatibilis 
. Nano alapvetően különbözik a VIA 
; előző CPU-generációjától. A 65 na- 


; nométeres gyártástechnológiával ké- 

; szülő, 94 millió tranzisztorból álló 

. chip alapterülete 63 négyzetmillimé- 

; ter. A VIA tényleg a legmodernebb 

. megoldásokat sűrítette ebbe a procesz- 
: szorba, hogy ütőképes termékkel áll- 

. jon elő. A cég történetében ez az 

: első 64 bites utasításkészletet 

. tartalmazó és soron kívüli végre- 

. hajtással működő (out-of-order) 

3 szuperskalár mikroarchitektúra. 

; Sőt megtaláljuk benne az SSE utasí- 

: nettopok, MID-ek, UMPC-k és a töb- 
: bi-, mint amelyek e processzoroknak 
. természetes közegük. 


; táskészletet és virtualizációs támoga- 

; tást is. Az 64 kilobájtos L1 cache-t és 

. 1 megabájt L2 gyorsítótárat tartalma- 

; zó processzor órajelenként három uta- 
. sítás feldolgozására képes, többszin- 

; tű, szavazásos elágazásbecslő rendszere. ; 
. van, és nem hagyták ki belőle a VIA ha- 
; gyományos - és hagyományosan haté- — ; 
. kony — Padlock nevű kriptográfiai mo- 

; torját sem. Ez utóbbi tulajdonképpen 

I egy hardveres véletlenszám-generátor, 

; amivel a titkosítási feladatokban a VIA 

. CPU-k mindig is tönkreverték a kon- 

: kurenciát. Az implementált energiagaz- 
. dálkodási megoldás a processzor hő- 

: mérsékletének változását is figyelem- 

. be veszi. Például teljes terhelésen képes 
: a névleges órajelnél magasabb frekven- 
. cián működtetni a processzort, ha azt 

: a processzor hőmérséklete lehetővé te- 

. szi. Arra is módot ad, hogy szoftve- 

; res úton határozzuk meg azt a küszöb- 

. hőmérsékletet, amelyet a processzor- 

; magnak nem szabad túllépnie. Ráadásul 
. két független órajel-generátora a vég- 

: rehajtás felfüggesztése nélkül is képes a 
. CPU feszültségét és órajelét változtat- 


ni. A Nano tényleg nagyon kevéssel 
is beéri, a maximális 2 gigahert- 
zes órajelű változat TDP-je 
(maximális hődisszipá- 
ciós mutatója) is 
csak 20 watt. 
A paraméte- 
rekből kitű- 
nik, hogy a 
VIA szeret- 
né a Nanót 
az igen népsze- 
rű netbookokon kí- 
vül máshol is viszontlát- 
ni, és bele is épített mindent, 
ami ütőképessé teszi a processzort, 
mondjuk, egy nagy sűrűségű szerver- 


; ben. A VIA elzárkózott a konkrétumok 
. közlésétől, de sejteni engedi, hogy dol- 
; gozik a Nano kétmagos változatán is. 

: Kell-e mondanunk, hogy a fentiek tu- 

. datában nagyon kíváncsiak voltunk a 

. VIA legújabb üdvöskéjére? 


. ES A KEK SAROKBAN... 

; Amivel egy ringbe eresztettük a Nanót, 
az értelemszerűen a már sokat emle- 

; getett Intel Atom N270. Ironikusan 


; az Intelnél ez az első, sorrendi végre- 

. hajtású (in-order) x86-os CPU az ős- 

; Pentium óta. A 45 nanométeres gyár- 
; tástechnológiával készülő chip nagyon 
. pici, mindössze 25 négyzetmillimé- 

; ter területű, 47 millió tranzisztor al- 

. kotja, és ennek is nagyjából negy- 

: ven százaléka az 512 kilobájtos L2 

. cache. Az Atom támogatja ugyan a 


Az Intel és a 
VIA CPU-ját 


nem netbookban mértük, 


hanem aI7x T7 centiméteres ki- 
terjedésű, nano-ITX alapokba 
csomagolva. 


. 64 bites utasításkészletet és az SSE4 

. vektorkiegészítéseket is, de órajelen- 

; ként legfeljebb két utasítás feldolgozá- 

; sára képes, igaz a felépítése olyan, hogy 
. ugyanabból vagy két különböző műve- 

: leti szálból (thread) is. Inplementálták 

. belé a HyperThreading technológiát, s 
. a többszálas alkalmazások futtatásában 

; vagy többfeladatos környezetben ez 

. rengeteget dob a processzor teljesítmé- 
; nyén. A processzor tervezésekor egyér- 
; telműen alacsony fogyasztást tartották 

. a legfontosabbnak. Az Atom igencsak 
: kevés tranzisztorból épül fel, rend- 
. kívül kis méretű, így a 45 nano- 

: méteres gyártástechnológia mel- 

. lett nagyon gazdaságosan, nagyon 
. alacsony önköltséggel gyártható. 

. Tipikus fogyasztása az 1,6 gigahertzes 

. órajelen 1 watt alatti, és még teljes ter- 

. helésen sem haladja meg a 2,5 wattot. 

; Hivatalos forrásból tudható, hogy az 

. Intel már elkészült az Atom kétmagos 

; változatával, de egyszerűen nincs sem- 

. mi olyan indok, amely miatt érdemes 

: lenne kiszabadítani a szellemet a pa- 

. lackból, így az N330-as piacra dobását 

. elhalasztották. 


: A VERSENYZŐK 

. Az Intel és a VIA CPU-ját nem net- 

: bookba építve vetettük össze, hanem a 

. már említett, 17x17 centiméteres kiter- 
; jedésű, nano-ITX alapokba csomagol- 

. va. Az Intel alaplapja már végleges, ke- 

: reskedelmi termék, a VIA-tól azonban 

. csak egy demó, mérnöki mintaalaplapot 
. kaptunk a teszthez. Haladjunk sorban! 


Az Intel D945GCLF Little Falls 


: alaplapja a cég egy régebbi chipkész- 

. letére, a945GC-re épül. A cég nemes 

; egyszerűséggel leporolt egy régebbi ter- 
; méket, ami tökéletesen kiszolgálja az 
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Atom CPU-t, pontosabban azokat az al- 
kalmazásokat, amelyek futtatására az 
Atom szóba jöhet. A lapon egyetlen, 
asztali gépekbe szánt DDR2 533/667 
memória fogadására alkalmas foglalatot 
találunk. A maximum 2 gigabájt memó- 
ria megcímzésére képes chipset az integ- 
rált Media Accelerator 950 VGA mű- 
ködéséhez szükséges memóriát is innen 
választja le. Egyetlen PCI-sín révén bő- 
víthető az apróság, amely két SATA- és 
két PATA-felületű meghajtót képes ke- 
zelni, legyen szó akár merevlemezről, 
akár optikai meghajtóról. A szokásos 
PS/2-es egér és billentyűzetcsatlakozón 
kívül 1 soros, 1 párhuzamos és 4 USB 


2.0-ás kaput találunk rajta. 2--2 csatornás : 


audiovezérlője is van. A hálózati kapcso- 
lódást 10/100-as Ethernet vezérlő in- 
tézi. A tápellátást hagyományos ATX- 
csatlakozó biztosítja, melyet kiegészít 

a Pentium 4-éra óta ismerős, négytüs- 
kés csatlakozó, mely a CPU-nak szállít- 
ja a dedikált éltető energiát. Az 1,6 gi- 
gahertzes Atom processzoron alu- 
miniumból készült apró hűtőborda 
trónol, s azt egy hasonlóképp apró 
hűtőventilátor egészíti ki. Ez utób- 
bi méretét meghazudtoló intenzitá- 
sú sípolással adja a világ tudtára, 
hogy dolgozik. 

A VIA nemes egyszerűséggel egy már 
meglévő, EPIA SN sorozatú alaplapba 
ültette bele az ebben a sorozatban is dol- 
gozó C7-tel lábkompatibilis Nano pro- 
cesszort. Fontos megjegyeznünk, hogy ez 
a lap csak tesztcélokat szolgál, ilyen kivitelű, 
megvásárolható termék nem létezik — és va- 
lószínűleg nem is fog. Félig-meddig hi- 
vatalos forrásból tudjuk, hogy a VIA gőz- 
erővel dolgozik egy chipset kifejlesztésén, 
mely a Nanóhoz mérten visszafogott fo- 
gyasztású. Egyesek már a nevét is tudni 
vélik — CX800 - de a részletek még nem 
ismeretesek vele kapcsolatban. Mi borí- 


PCW Bench 2006 Beta2 (másodperc) 


Adobe Photoshop CS2 j 1258 

Mozilla Firefox 2 703 
Microsoft Office 2003 611 

Microsoft Windows Media Encoder 9.0 T14 

Multitasking: Firefox 2 és Windows Media Encoder 9.0 781 
Roxio VideoWave Movie Creator 1.5 ! 531 

WinZip Computing WinZip 10.0 549 ; 

Standby 17 
Üresjárat 41 
Maximális CPU-terhelés 46 


Cinebench R10 (perc:másodperc) 


WinRAR (a magasabb érték a jobb) I 


WinRAR 3.61 (KB/s) 


; tékoljuk, hogy a jelenleg rendelkezésük- 
. re állóknál fejlettebb és valószínűleg ala- 
; csonyabb fogyasztású VGA-t fogunk 

. találni benne, és nem lennénk meglep- 

; ve, ha idővela DDR3 memóriatámoga- 
. tásis szóba kerülne. A tesztek elvégzése 
: után azonban úgy döntöttünk, hogy le- 

. írjuk a , fantom SN" alaplap tulajdonsá- 
; gait, mert egészen egyszerűen úgy érez- 


: lenne, hanem egy Mini-ITX termékteszt, 
. akkor egyértelműen en- . 

" ajélkadnánkka sa 
i Computerworld 
: ajánlatát, hi- 

. szen fejlet- 
tebb, mint 

. vetélytársa. 

1. AVIA 

. CN896 chip- 
; készletű alaplap 

. két asztali gépekbe 
; szánt DDR2 533/667 
. DIMM--t képes fogadni 

; és négy gigabájt memóriát 
megcímezni. Ez még akkor 
; is rengeteg, ha az integrált VIA 
. Chrome 9 sorozatú VGA-kár- 

; tya is ebből rekeszti le magának, 
. amennyit használni szeretne, és az 

: Intel megoldásával ellentétben nem 
. képes dinamikusan csak annyit hasz- 
: nálni, amennyire valóban szüksége 

. van. A bővíthetőségért egy 16x PCI- 
; Express sín felel, és az alaplap alján 

. egy 32 bites mini PCI-foglalatot is le- 

. link. Négy SATA és két PATA felü- 

. letű meghajtót kezel, s roppant hasz- 

: nos extraként megint csak az alaplap 

. alján egy Compact Flash kártyaolvasó- 

. rais bukkanunk, amelyet a PATA ve- 

: zérlőre ültettek rá. (Valaki azt mondta 

. volna, hogy SSD?) A kötelező PS/2-es 

. egér és billentyű csatlakozón kívül 1 so- 
; ros, 1 párhuzamos, 4 USB 2.0-s aljza- 


Intel Atom N270, 1600 megahertz 


; tot lelünk. Hangvezérlője pedig 5.1-es 

. kivitelű. Két Ethernet vezérlője is van, 

: egy 10/100-as és egy gigabites, ami- 

. től eszményi tűzfalfeladatok ellátásá- 

: ra. A tápellátás egy hagyományos ATX- 
. csatlakozón keresztül történik. Az 1800 
. megahertzes processzoron trónoló jó- 

I kora, lapos, alumíni- 

: um hű- 


. tük, hogyha ez alapjában nem CPU-teszt 


A VIA sohasem volt SN-alapú, 
tesztalaplapja, Nano processzorral. 
Ha létezne ilyen kereskedelmi termék, 
lepipálná Intel-alapú vetélytársát 


. tőbordán egy apró ventilátor forog; 

. a gépindításkor csak azért pörög fel, 

: hogy halljuk, hogy működik, aztán lo- 
. pakodó üzemmódba vált, és onnantól 
; gyakorlatilag semmit nem lehet abból 
. hallani, hogy dolgozik. 


: A VERSENYSZÁMOK 
. Nyilvánvalóan átfogó képet szerettünk 
; volna adni arról, hogy mire képes a két 


VIA Nano-M, 1800 megahertz 


; CPU, ezért bevalljuk, hogy olyan tesz- 
; teket is lefuttattunk és elvégeztünk, 

. melyek nem éppen azt a felhasználási 

: modellt képviselik, amelyekkel az Intel 
. Atom vagy a VIA Nano a leggyakrab- 

; ban találkozni fog. Természetesen 

. mindkét alaplapban ugyanazt a 2 

. gigabájtos CSX DDR2-es memória- 
. modult használtuk. Ez lényegesen 
. jobb paramétereket tud, mint ami- 
: lyet a két alaplap megkíván, tehát 
minden tekintetben jól kiszol- 
gálta őket. Mindkét lap VGA- 
jához a maximális mennyisé- 
gű memóriát társítottuk 
— amennyit csak le le- 
hetett foglalni. 
Amerikai test- 
vérlapunk 
tesztplat- 
form- 

ja, a PC 
WorldBench 

6 Beta 2 verziója 

egy alkalmazásgyűjtemény, 
mely jól ismert irodai, grafikus, 
videó és hangtömörítési alkalmazások 

; futtatásával vizsgálja a teljesítményt. 

: Nemes egyszerűséggel méri azt az időt, 
. amennyi az összeállított szkriptekbe 

: foglalt feladatok lefutásához szükséges. 
. Tulajdonképpen ebben az összeállítás- 

; ban találjuk meg a legtöbb olyan alkal- 
. mazást, amiről úgy gondoljuk, hogy a 

; két CPU találkozni fog. 

. Az Adobe Photoshop CS2 képma- 

: nipuláló program a VIA processzo- 

: rán futott le hamarabb. A Nano kö- 

. rülbelül 15 perc alatt végzett a fel- 

. adattal; az Intel Atomnak nagyjából 

; 21 percre volt szüksége. A Microsoft 

. Media Encoder 9 médiatömörítő al- 

; kalmazásában összeállított feladatot 

; a VIA Nano 9 és fél perc alatt gyűrte 

. le, az Intel Atomnak 12.9 perc kellett. 

: APC WorldBench a Microsoft irodai 

. programcsomagjának 2003-as verzió- 

. ját használja. Az erre definiált fel- 

. adatok leküzdéséhez nagyjából 8 
; perc kellett a VIA Nanónak, és va- 
i lamivel több mint 10 perc az Intel 

. Atomnak. A Mozilla Firefox 2 böngé- 
. szője majdnem 12 percig izzasztotta az 
: Intel Atomot, a VIA Nano viszont va- 
. lamivel több mint 7 perc alatt letud- 

; ta a feladatot. A többfeladatos környe- 
. zet szimulációja azonban fordított az 
eddigi meneten. Mint azt fentebb már 
; említettük, a HyperThreading tech- 

: nológia alkalmazása az Intel Atom- 

. ban nagyon sokat segít a többszálú 

; vagy többfeladatos munkák elvégzé- 
sében. Ez nagyon jól megmutatkozik 

; ebben a versenyszámban: az Intel 
Atom majdnem pontosan 13 perc 

: alatt végzett, a VIA Nano valamivel 

. több mint 14 és fél perc alatt. 


INTEL ATOM VS. VIA NANO . TECHNOLÓGIAI 


2008. szeptember 23.  COMPUTERWORLD 
www.computerworld.hu 


19 


A Roxio VideoWave MediaCreator 
videotömörítő alkalmazásban a VIA 
visszaszerezte a vezetést. Kicsivel több 
mint 7 és fél perc alatt végzett ezzel a 
feladattal; az Intel Atomnak majdnem 
9 perc kellett. A WinZip 10 állomány- 
tömörítő nagyjából 7 perc alatt futott 
le a VIA Nanón, az Intel Atomjának 
egy kicsivel több mint 9 perc kellett. 

A WinRAR méltán népszerű ál- 
lománytömörítő, és már az általunk 
használt 3.61-es verzió is képes kihasz- 
nálni a HyperI hreading technológi- 
át, illetve a két- vagy többmagos pro- 
cesszorok adta teljesítményt. Az Intel 
Atomján másodpercenként 366 kilo- 
bájtnyi adatot dolgozott fel a program, 
a VIA Nanóján 318 kilobájtnyit, ezt a 
számot az Intel nyerte. 

Azért használtuk a háromdimenziós 
grafikus teljesítményt mérő 3DMark 
program meglehetősen koros, 2005-ös 
változatát, hogy láttassuk: az Intel és a 
VIA is meglehetősen túlhaladott grafi- 
kus vezérlőt használ. Nem mintha azt 
gondolnánk, hogy bárki is ezeken a va- 
sakon szeretne 3D-s játékokkal játsza- 
ni, de fontos látnunk, hogyha valaki ki 
akarná használni a Vista grafikus felü- 
letének lehetőségeit, akkor ezeknél lé- 
nyegesen fejlettebb 3D-gyorsítóra lesz 


Microsoft Office 200 / 


Otthoni és Iskolai változat 


. standby üzemmódban, tétlenül — 

; operációs rendszer futott, de a merev- 
. lemez és az optikai meghajtó is tétlen 

: volt —, illetve teljes CPU-terhelés mel- 


Videovezérlő 


Intel Graphics Media Accelerator 950 


VIA Chrome 9 


3DMark 2005, 1280x1024 képpont 


. szüksége. Szeretnénk ismét hangsú- 

. lyozni: a VIA nem véletlenül dolgozik 
. új chipseten a Nanóhoz - ebbe bele- 

. értendő egy a Chrome 9-nél gyorsabb 
. és fejlettebb grafikus megoldás is. Így 
; vagy úgy, a Chrome 9 gyorsabb, mint 
. az Intel megoldása. 


A 3D-s leképezést végző Cine- 


. bench R10 tesztprogram megle- 

; pő értékeket adott. Azt gondoltuk 
volna, hogy a HyperThreading mi- 

; att az Intel Atom előbb készül el 

. a motorkerékpárt ábrázoló kép- 

: pel, de a VIA Nano ránk cáfolt. 

. A tesztben persze hagytuk, hogy a prog- 
; ram kihasználja a HyperT hreadinget, 

. hiszen azt gondoljuk, hogy senki sem 

; fogja azért kikapcsolni ezt a szolgálta- 

i tást a valós életben, mert a konkurencia 

; nem szolgáltat ilyesmit. Nos, a különb- 

. ség magáért beszél! 


Mértük a két alaplap fogyasztását 


számítógépre Is 
telepíthető! 


211 3DMarks 


240 3DMarks 


. lett— ekkor is csak a CPU dolgozott, a 
; meghajtók nem. Standby üzemmódban 
. az Intel Atom I,1 és 1,7 watt között fo- 
; gyasztott, a VIA Nano általában 2 watt 
. körül. Tétlenségre kárhoztatva az Intel 
; Atom 40-41 wattot kért, a VIA Nano 

. 40,5—40,6 wattot. Teljes CPU-terhelés 
: mellett az Intel Atom 45,3—46 watt kö- 
. zötti teljesítményt vett fel, a VIA Nano 
; 59,2-59,9 watt körülit. Nagyon fontos 
. látnunk, hogy ezek az adatok a teljes 

; rendszer fogyasztását jellemzik — vagyis 
3 természetesen a monitorét nem, vI- 

; szont mindenét, ami az alaplapon van! 

. A fenti értékek csak tájékoztató jelle- 

; gűek, mert ilyen chipsettel szerelt VIA 
. alaplap nem lesz kapható; mint már 

; említettük, a cég egy új, fejlettebb és 

. takarékosabb lapkakészleten dolgozik. 


. SUMMÁZÁS 

; A VIA ugyan 200 megahertz előnyben 

. volt, de a teljesítményfölény nem egy- 

; szerűen ennek tudható be, hanem a 

. fentebb már részletezett technikai elő- 

: nyöknek. Nagyon jól látszik, hogy csak 


12007 táblázatkezelő 


— 6 Outlook 2007 7 levelező, személyi 
adatkezelő 

. e Az Outlook 2007-re épülő B 
Manager személyi kapcso ! 
s Publisher 2007 kiadvány 


erpoint 2007 bemutatókészítő 


; a több szálon futó, a HyperThreading 
. technológiát kihasználni képes alkal- 

; mazások némelyike futott gyorsabban 

. az Intel Atom processzorán. Az vál- 

; tozatlanul az , egymillió dolláros kér- 

. dés", hogy abban a környezetben, aho- 
; vá a két processzor a legtöbb szám- 

. ban kerülni fog — netbookok — hány 

; ilyet használnak. Mennyire gyakori ott 
. a multitaszking, menyire jellemző az, 

: hogy a felhasználó ide-oda ugrál az al- 
. kalmazások között és hogy egyszerre 

; több a CPU-t megdolgoztató alkalma- 
. zást használ? Mi inkább azt gyanítjuk, 

; hogy nem igazán ez a jellemző. Az ob- 
. jektivitást szem előtt tartva azt kell 
; mondanunk, hogy a jellemző ope- 

. rációs rendszer és szoftverkörnye- 

: zetben a két processzor közül egy- 
. értelműen a VIA Nano a gyorsabb. 

; Fogyasztás terén ebben a konkrét 

. esetben az Intel lepipálta a VIA-t, 

; de nagyon fontos látnunk, hogy ez csak 
. erre a fantom VIA-konfigurációra igaz. 
; Hitelt érdemlően csak akkor lehet ki- 

. jelenteni, hogy melyik éri be kevesebb 

; , üzemanyaggal", ha elkészül a VIA az- 

. zal a lapkakészlettel, amit a Nano mel- 

; lé szán. Tulajdonképpen örülünk annak, 
. hogy kimondhatjuk: Dávid pont szem- 

: közt találta Góliátot! 


ETT 


usiness Contact 


Microsoft Office 200 / 
Small Business dobozos 


Megvásárolható a PC World Shopban: http: //shop. pcwvorld. hu 


Akciónk a készlet erejéig vagy visszavonásig érvényes. Az ajánlat csak a magyar nyelvű változatra vonatkozik. Áraink minden esetben tartalmazzák az áfát. Megrendelését csak online üzletünkben tudjuk fogadni: http:[/shop.pcworld.hu. 
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TECHNOLÓGIA VÍRUSSTATISZTIKÁK 


Számok nagyító alatt 


Az utóbbi időben egyre-másra jelennek meg a számítógépes 
kártevők elterjedtségéről szóló statisztikák. A különböző 
elemzéseknek azonban érdekes módon általában nem sok 
közük van egymáshoz, néha teljesen eltérő adatokat tartalmaz- 
nak. Mi lehet ennek az oka? Mit olvashatunk ki az adatok 


soraiból? [Írta: Leitold Ferenc] 


számítógépes kártevők történe- 
A te már közel negyed évszázad- 

ra tekint vissza. Egy tizenöt év- 
vel ezelőtti, a számítógépes vírusokkal 
foglalkozó Virus Bulletin konferencián 
az előadó a hallgatók között helyet fog- 
laló Vesselin Bontcbevtől kérdezte meg, 
hogy mennyi számítógépes vírus létezik 
a világon. Pontos választ kapott. Manap- 
ság ez már elképzelhetetlen. A kárte- 
vők száma olyan gyorsan változik, 
hogy a számuk nyomon követhe- 
tetlen. Mire kimondanánk a szá- 
mukat, az már el is avult. A 2007- 
es évben a kártevők száma megduplá- 
zódott, azaz egyetlen év alatt annyi új 
kártevő született, mint az azt megelő- 
ző húsz évben együttvéve. 

A kártevőket a vírustörténelem kez- 
detén olyan programozók készítet- 
ték, akik mély számítástechnikai isme- 
retekkel rendelkeztek. Néhány évvel 
később megjelentek az olyan eszkö- 
zök, módszerek, amelyek segítségével 
már a mély számítástechnikai hozzá- 
értés nem volt feltétel. A vírusok készí- 
tői mint valamilyen interaktív felüle- 
ten, néhány kattintással készíthettek 
egy új kártevőt. Ma már odáig jutott a 
, fejlődés", hogy internethez kapcsoló- 
dó automaták ontják magukból a kár- 
tevőket. 


TÖBB VÍRUS - KISEBB HATÓKÖR 


A kártevők nagy száma maga után 
vonja, hogy az évek során a néhány 
széles körben elterjedt kártevő helyett 
manapság sok kártevő produkál dara- 
bonként viszonylag kisebb elterjedtsé- 
geket. Általában igaz az, hogy a 10. he- 
lyen lévő kártevő az összes incidensek 
számából kb. 1-2 százalékban veszi ki 

a részét, az első száz kártevő együttvé- 
ve pedig nem több, mint az incidensek 
70-75 százalékáért felelős. Az e-mail 
férgek néhány évvel ezelőtti megjele- 
nésével eltűntek az olyan kimagasló 
fertőzések, mint amilyeneket a régi 
időkben a Potyogós (Cascade) vagy a 
Michelangelo jelentett. A kimagasló 
terjedések eltűnése azt is eredményez- 
te, hogy az egyes területeken (konti- 
nenseken, országokban) egyre inkább 
megmutatkoznak a különbségek, a leg- 


; elterjedtebb kártevők tízes listájában 
; már két szomszédos országban is telje- 
; sen mások szerepelhetnek. 


A hazai médiában az utóbbi időben 


. egyre több statisztika jelenik meg kár- 
; tevőkről. Az első szembetűnő problé- 
: ma, hogy az egyes listákban eltérő el- 
. nevezéseket láthatunk. Ez természe- 

. tes, hiszen az elnevezések valamely 

. vírusvédelmi rendszerhez köthetők, 

. így a különböző fejlesztőktől szárma- 

; zó termékek más és más úgynevezett 

. nevezék-rendszert használnak. 


Azon túlmenően, hogy az elneve- 


; zések nem azonosak, sokkal nagyobb 

. gondot jelent, hogy az azonos név- 

: vel felismert kártevők köre is eltérő. 

. Ez azt jelenti, hogy ha egy védelem 

; A néven ismer fel egy kártevőt, B 

. néven egy másikat, akkor előfor- 

: dulhat, hogy egy másik védelmi 

. rendszer mindkettőt C néven azo- 
: nosítja. Ez annak a következménye, 

. hogy a vírusvédelmek gyártói igyekez- 
; nek a rendszerük adatbázisának a mé- 

. retét minimalizálni. Ezt úgy érhetik 

: el, hogy olyan algoritmusokat használ- 
. nak, melyek több kártevő azonosítását 
. végzik. Az ilyen algoritmusok például 

. az azonos családba tartozó kártevőket 

: ismerik fel valamilyen általános, gene- 
. rális algoritmussal. Az is előfordulhat, 
: hogy egy védelmi rendszer egy kárte- 

. vő különböző megjelenési formáit kü- 
; lönböző nevekkel illeti. Például egy 

. e-mailben terjedő kártevő e-mail csa- 

; tolmányban lévő megjelenési formáját 
. és a futtatható állományban lévő meg- 
; jelenési formáját más néven ismeri fel. 

. Az általában is igaz, hogy bármilyen 

: két vírusvédelmi rendszer, amely kü- 

. lönböző keresőmotorral rendelkezik, 

. tartalmaz ilyen különbségeket. 


: STATISZTIKA ÉS STATISZTIKA 

. Nézzük, mire is kell tehát odafigyel- 

: nünk a statisztikák értelmezésénél! 

. § A fent leírtak alapján egyáltalán nem 
: mindegy, hogy a statisztika mely or- 

. szágra, kontinensre, esetleg az egész 

. világra vonatkozik. Számunkra nyil- 

. vánvalóan a hazai vonatkozások a 

: mérvadók, de ezt manapság nagy- 

. ban befolyásolják internetezési szoká- 


; saink. Abban az esetben ugyanis, ha 

. e-mail levelezőpartnereink más terü- 

; lethez tartoznak, valószínűsíthetően 

. gyakrabban szerepelhetünk ottani le- 

; velezőlistákban, illetve (tudtunk nél- 

. kül) ottani, valamely botnet hálózat 

; részét képező zombigép adatbázisában. 
; Így persze ez a kapcsolat is befolyásol- 
; ja a hozzánk eljutó kártevők összeté- 

. telét. A kártevők másik lényeges része 

; az interneten történő böngészés során 

. jutel hozzánk, így ezen kártevők ösz- 

. szetételét böngészési szokásaink befo- 

. lyásolják. 

; § Az elterjedt kártevők statisztikáját 

. (kevés kivétellel) a vírusvédelmi rend- 

. szerek fejlesztői készítik. Ők általában 

. a felhasználói bázisuktól kapott infor- 

; mációkra alapoznak. Szoftverük elter- 

. jedtsége tehát nagyban befolyásolhat- 

; ja az adatok valós mivoltát. Érdemes te- 
i hát olyan statisztikát alapul vennünk, 

: amelyet a régiónk, országunk számító- 

. gép-felhasználóinak jelentős hányadát 

: vírusvédelmi rendszerrel ellátó fejlesz- 

. tő készít. 

; § Az adatok áttekinthetőségét javítja, 

. ha a statisztika minél részletesebb ada- 
; tokat tartalmaz. Nem kifejezetten nö- 


. veli az adatok átláthatóságát, ha a sta- 

. tisztika nem tartalmaz számértékeket 

: vagy százalékos értékeket az elter- 

; jedtségekről. Nem szerencsés továb- 

. bá kártevőcsaládok felvétele a listára. 

. Ez ugyan kézenfekvő szempont, azon- 
; ban a legtöbb vírusvédelmi rendszer 

. fejlesztői által készített statisztika nem 
; tudja teljesíteni, melynek oka a fent le- 
. írt elnevezésekkel és felismerési algo- 

. ritmusokkal kapcsolatos problémák. 

: Előfordulhat továbbá az is, hogy egy 

. vírusvédelem egy kártevőt nem képes 

: az adatbázisa szerint teljes mértékben 

. azonosítani, de meg tudja állapítani, 


: hogy egy kártevőnek valamely újabb 

. variánsával áll szemben. Ilyenkor per- 

; sze ezek a variánsok is azonos néven 

. szerepelnek. 

; S Manapság szinte valamennyi ví- 
. rusvédelem (általában a felhasz- 

; náló jóváhagyásával) képes ar- 

i ra, hogy a fertőzési incidensek- 

; ről statisztikát gyűjtsön. A védelmi 
. rendszerek viszont az általuk ismert 

; és általuk azonosított (elkapott) kár- 

. tevőket naplózzák. Így teljesen más 

; statisztikai eredmény születhet a kü- 

. lönböző rendszereken futó védel- 

; mek esetén. Nem mindegy, hogy egy 

. internetkapcsolat tűzfala, egy e-mail 

; szerveren futó védelem vagy példá- 

. ul egy munkaállomáson futó védelem 

; adatait naplózzuk. A legteljesebb ké- 

. pet akkor kaphatjuk, ha olyan statisz- 

; tikát vizsgálunk, amelynek a készítői a 
: legteljesebb körű védelmi szolgáltatás- 
. ra képesek. 


A számítógépes kártevők elleni vé- 


. delem legfontosabb feladata, hogy a 
. kártevőket felismerje, és ha erre lehe- 
; tőség van, akkor eltávolítsa. A védel- 
; mi rendszerekkel szemben támasztott 
. felhasználói igény nem kell, hogy tar- 


; talmazza azt is, hogy a védelem azo- 
; nosítsa a kártevőt, a lényeg csupán az 
. (a felhasználó szemszögéből), hogy 

; védjen meg és oldja meg a problémát. 
. A védelmi rendszerek azonban az in- 
; cidensek többségében az azonosítást 
. is elvégzik, kiszolgálva ezzel a szá- 

; mítógép-felhasználók egészséges kí- 

. váncsiságát. Ki ne lenne kíváncsi ar- 
: ra, hogy milyen kártevőtől menekült 
. meg? A statisztika készítése is a fel- 

; használók kíváncsiságának a kielégí- 
. tésére szolgál, még ha tudnunk kell 

; aztis, hogy hogyan olvassunk a so- 

. rok között. 


2008.09.23. 


Készecskefizika 
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És mondá Isten: Legyen világosság! És lőn világosság. A tudomány nyelvén ez némileg bonyultabban fest - annyira, hogy 
még a tudósok sem tudják pontosan, mennyire. De dolgoznak rajta. [Írta: Makk Attila] 


em lett világvége, még csak 
Svájcot sem szippantotta be 
egy fekete lyuk. A CERN 


nagy hadronütköztetőjének elindítását 
igen sajátos sajtókampány övezte: a vi- 


lágvége mindig jó főcím. De mit csinál 1 


ez a szerkezet, és miért? 


A világegyetem — mai ismereteink sze- 
rint — 13,7 milliárd évvel ezelőtt egy 
forró, sűrű energia- és részecske- 
elegy volt. Az energia anyag- és anti- 
anyag részecskékké alakult. Ezek egy- 
mással összeütközve megsemmisül- 
tek, és újra energiává alakultak. Rövid 
ideig egyensúly volt az anyag és an- 
tianyag között, ám ez a tömeg elkez- 
dett tágulni, hűlni. Röviddel az uni- 
verzum születése után a részecskék és 
antirészecskék tömeget kezdtek for- 
málni, a kétféle anyag közt aszimmet- 
ria lépett fel. 


10-! másodperc táján az anyag felül- 1 


kerekedett az antianyagon, bár csak 


leraelekronvolt 


A részecskék energiáját teraelekt- 
ronvoltban (TeV) számolják. I TeV 
körülbelül egy repülő szúnyog ener- 
giája. A protonokat az LHC minden 
mai tudást és technikát bevetve any- 
nyira gyorsítja, hogy hét szúnyog 
energiájával bír. Ám egy proton tril- 
liószor kisebb, mint egy szúnyog. 
Kétproton 14 TeV energiával ütkö- 
zik össze. 


. igen pici mértékben. A világegyetem 
: ekkor valamiféle áttetsző plazma le- 

. hetett, megjelentek az első anyagi ré- 
; szecskék, a kvarkok és antikvarkok, 

. a bozonok (amit isten-részecskének is 
: neveznek). Az energiát fotonok hor- 

. dozták: lett világosság. 


A 107! másodpercben a plazma (ez a 


. plazmaszerű anyag) kihűlt, hadronok 
; formájában kicsapódott — ezek proto- 
. nokat és neutronokat tartalmaznak. 

. Az anyag és antianyag továbbra is kiol- 
. totta egymást, ezzel fotonokat keltve, 
. de új részecskék már nem keletkeztek. 


Egy perc múlva a világegyetem 


; már annyira lehűlt, hogy a protonok 
; és neutronok az első azaommagokká 


összeálltak. 


7 
f/ 497 


Az első perc óta eltelt vagy 14 mil- 


: liárd év, az anyaggá vált világegyetem 
; 2,7 K-re hűlt le, és minden antianyag 
. iránti kutatás sikertelen volt. 


A CERN-ben pedig úgy gondolták, 


; ittez a nagy részecskegyorsító, meg 

. sok fizikus, itt az ideje rekonstruál- 
: ni az első pillanatokat, megismer- : 
. ni az anyag természetét, választ 

: kapni arra a kérdésre, miért kere- 
3 kedett felül az anyag az antianya- 
: lág legnagyobb részecskefizikai kuta- 

; tóintézete Genfben található, a fran- 

. cia-svájci határ közelében. Alapvetően 


gon? (A kérdéssel Andrej Szabarov, az 


; ismert orosz fizikus is foglalkozott.) 


Egy ilyen esemény rekonstruálásá- 


. hoz igen nagy apparátus kell: a CERN, ; 
; a világ legnagyobb magfizikai labo- 

. ratóriuma ehhez egy külön berende- 
zést épített. Az adatokat rögzíteni kell, 


; majd tárolni és feldolgozni — és ehhez 
; már összetettebb eszközpark szükséges 
. (erről később). 


; Először pár szót az intézményről, és a 
: kísérlet elvégzéséhez szükséges eszköz- 


ről, amelyet műszernek is lehet nevez- 


. ni, de akkor ez egészen biztos a világ 
; legnagyobb műszere. 


Az 1954-ben alapított CERN, a vi- 


a világegyetemmel kapcsolatos kérdé- 


. sekre keres választ, amelyek az anyagot 
; alkotó részecskékben vannak elrejt- 
; ve. Miből áll a világegyetem? Hogyan 
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lett azzá, amit ma ismerünk? Az in- 
tézménynek 20 ország a tagja, köz- 


tük 1992 óta Magyarország is, emellett 


megfigyelői státusú országok is van- 


nak. Majdnem 8000 fizikus vesz részt a i 
I fejleszthetett hozzá, klienseket, szer- 

: vereket, különböző bővítményeket. 

I A CERN 1993 tavaszán mindenki szá- 
: mára szabadon és ingyenesen felhasz- 


kutatásokban, akik nagy része saját or- 
szágában, intézetében dolgozik, onnan 
kapcsolódik a CERN-hez. 

A világot átfogó kutatói hálózatnak 


a kapcsolattartás nem egyszerű feladat: 


nem véletlen, hogy éppen itt , talál- 
ták fel" 1989-ben a World Wide Web- 
et. Tim Berners-Lee dolgozta ki a web 
alapjait, hogy a világ különböző pont- 
jain dolgozók könnyen cserélhesse- 
nek információt, illetve megkönnyít- 
se a kapcsolattartást. Érdekes, hogy 


TTTTTTTTTTTTTÁTTTTATTNT 
MTATTTTATTTTTTTTTTNN 


, 


min! 88 
mm... 


z ÁTTTTTTTTTTTTTTTTTTTTTN 
KETTÉ AT 
NNNNNTNATTTÁTÁTTNT TÁSA 
MÁLTA TT 


KA ÜT TT TT I TESKTTNIT 


; a ma oly nagyon elterjedt internet. : 
. a részecskefizikai kísérletek egyik : 
. sítójában állítják elő, innen irányítják 

; a nagy, 27 kilométer átmérőjű LHC- 

. ba. (Ez az alagút a föld alatt átnyúlik 

: Franciaországba) Itt az alagút belsejé- 
. ben, egy ,csőben? gyorsulnak, amely- 
; ben nincs semmi. Szó szerint semmi. 

I A ,csőben?" uralkodó vákuum össze- 

; mérhető a világűrével, ahogy a benne 

. uralkodó hőmérséklet is (1,9 K, azaz 

; -271 Celsius-fok. A részecskék tovább. : 
. gyorsulnak, 1800 szupravezető mágnes I 
; gyorsítja a részecskenyalábot 7 TeV . 
. (elektronvolD-ra. (Ez a világ legna- 

: gyobb szupravezetőkből álló szerkeze- 
. te) Egy másodperc alatt több mint 11 

: 000 kört tesznek meg. A részecske- 

. nyalábok összeütköznek, az LHC 

; másodpercenként 600-800 millió 


mellékterméke. 
A web egyik sajátossága volt, hogy 
nem volt szabadalmazott, mindenki 


nálhatóvá tette. 
A CERN-ben a legutolsó nagy kí- 


. sérlet, a nagy hadronütköztető (LHC) 
: üzembe állítása. A nagy elektron-po- 

. zitron ütköztetőgyűrű helyén épül, a 

; föld alatt 50-150 méter mélységben 

. húzódó 27 kilométer átmérőjű alagút- 
; ban. Az alagútban körbehúzódik egy 


Informatikai támogatás 


A CERN rengeteg emberrel dol- 
gozik a világ minden pontján, s ehhez 
igen nagy informatikai apparátus szük- 
séges. Ráadásul az LHC-kísérlethez 
érzékelők ezreinek kell milliomod 
másodperc alatt feldolgozni a jeleit; 
ezt sem lehet akármivel csinálni, ko- 
moly hálózati háttérre van szükség. 
Még 2006 februárjában, egy kísérlet- 
ben másodpercenként 1 gigabájtos se- 
bességgel továbbítottak adatot a világ 
hét távoli pontjára. A CERN hálózatá- 
ban a HP ProCurve eszközeit használ- 
ják, a ProCurve Adaptive EDGE ar- 
chitektúrát. Mintegy 600 ProCurve 
3400c€I és 400 ProCurve 3500yI kap- 


csoló működik a hálózatban. Ezenfe- 
lül még 10 darab ProCurve 54062I és 
10 darab ProCurve 541271 kapcso- 

lót használnak, amely a nagy sebessé- 
gű kapcsolat alapja. Az LHC adatainak 
feldolgozásához külön informatikai 
projekt is van: egy hatalmas grid, amit 
10 gbit/s kapcsolaton keresztül távol- 
ról is el tudnak érni. A keletkezett ada- 
tok mennyiségét úgy becsülik, hogy 
évente 15 petabájt (15 millió giga- 
bájt...) keletkezik. 

A fizikai kísérletben ugyan a világegye- 
tem legkisebb elemeit vizsgálják, azért 
ehhez igen nagy informatikai infra- 
struktúra kell. 


; cső, ami a részecskék gyorsítására szol- 
gál. A részecskéket a CERN régi gyor- 
; megérthetjük az egész univerzumot 
. is— hogyan jött létre az univerzum, 


. ütközést generál. 


Az LHC hat kísérlet elvégzésére ad 


. lehetőséget. A kísérletek során a gyor-. : 
. sított részecskéket ütköztetik, és hatal- 
. mas mennyiségű, különböző detekto- 
; rokkal fogják föl az eredményt. Ezek 
. több emelet magasságú szerkezetek, 

. sok ezer érzékelőből összerakva. 


Igen komoly informatikai feladat 


; a vett jelek gyors továbbítása, és a fel- 
. dolgozás: az érzékelőktől nagyon vas- 
; tag optikai szál kötegek vezetnek a 
. számítógépekhez, amelyek egy hatal- 
; mas rendszert alkotnak; jószerivel 
. minden érzékelőnek külön számí- 
. tégépe van a jelek gyors feldolgo- 
. zásához. 
A hatalmas információáradat feldol- 
. gozását egy szerverekből és asztali gé- 
; pekből álló világméretű számítóháló- 


zat végzi. Az Open Science Gridet két 


. évvel ezelőtt hozták létre kifejezetten 

; azzal a céllal, hogy támogassa az 

. LHC-projektet. Rutb Pordes, az Open 

; Science Grid igazgatója elmondta: a 

. világméretű hálózat amerikai része 

. 25ezer számítógépekből, illetve 43 

; ezer processzorból álló számítási és 

. adattárolási infrastruktúra. A nagy- 

; részt Linux-alapú gépek kapacitásának 
. 70 százaléka az anyagütköztető projek- 
; tet szolgálja. 


Boleslaw Wyslouchb, a tekintélyes 


. MIT fizikaprofesszora az elmúlt hét 

. évben az anyagütköztető projekten 

; dolgozott. Elmondása szerint ennek 

. egyik fő célja megtalálni az úgyneve- 
; zett Higgs-részecskét. Bár a létezé- 

. sét még nem bizonyították, de felté- 

; telezhető, hogy ez a részecske fele- 

. lős azért, hogy az elektronoknak - és 

; más részecskéknek — tömegük van. 

: Az egész projekt egyébként abban se- 
. gít, hogy felfedezzük a bennünket kö- 
. rülvevő anyagot. , Igyekszünk leírni 

. a bennünket körülvevő anyag alkotó- 
: elemeit, a dolgok működésének alap- 

. infrastruktúráját. Ha megértjük ezt a 


mikroszkopikus világot, akkor talán 


,, Lalán megértjük, 
hogyan keletkezett 
maga az anyag..." 


Boleslaw Wyslouch 
MIT 


. és egyáltalán hogyan keletkezett ma- 

. gaaz anyag" — mondta Wyslouch. Az- 

; zal kapcsolatban pedig, hogy az LHC 

. bármilyen biztonsági kockázatot jelen- 
; tene, mi több, valamifajta fekete lyukat 
. hozna létre, amely mindent magába 

. szippant, Robert Aymar, a CERN fő- 

. igazgatója egyszerűen , színtiszta fikci- 
: ónak" nevezte a feltételezést. 


Szeptember 10-én működésbe hoz- 


; ták a szerkezetet, létrejött az első pro- 


tonnyaláb. Hetek kellenek még, amíg 


; az első ütközést létrehozzák, majd a 
: műszerek, mérőeszközök kalibrálása 
: következik a kísérletek előtt. 
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Az informatikai biztonság napjainkban immár rendkívül szerteágazó területnek számít, ezért sokszor nem könnyü 
eligazodni ebben a napról napra új veszélyeket és fenyegetettségeket rejtő világban. A hatékony védelem kiépítéséhez 
és fenntartásához azonban a különböző biztonsági szakterületeket nemcsak át kell látni, hanem az azok közötti 
együttműködést is meg kell teremteni. Ebben kíván segíteni az Informatikai Biztonság Napja (ITBN). 


árom éve az Informatikai Biz- ! 
H tonság Napja szervezői a ren- 
dezvényt hagyományterem- :; mértékű kockázatokat hordoznak), elő- 
. ször az adatok, valamint az információk 
; biztonságának megteremtésére térünk ki. 
. Ez az a terület, amely mind a jogszabá- 
; lyok, mind az előírások szempontjából az 
. egyik legkomolyabb odafigyelést igényli. 
: Az információközpontú védelem kiala- 


tő szándékkal nyitották meg. Az akko- 
ri sikerek jó alapot adtak arra, hogy e 
fontos esemény évről évre életre keljen, 
és segítse az eligazodást az informati- 
kai biztonság területén. Az idő igazol- 
ta, hogy egy ilyen jellegű rendezvény- 
re hazánkban is komoly szükség van, 
hiszen immár a negyedik Informatikai 


Biztonság Napja előtt állunk. Idén min- 


den korábbinál több újdonság jelenik 
meg az eseményen: három szekcióban, 


44 előadás keretében, 36 kiállító részvé- 
telével közel ezer szakember tájékozód- ! 


hat napjaink biztonsági problémáiról, 
a fenyegetettségekről, valamint az azok 
elleni fellépés lehetőségeiről. 

A negyedik Informatikai Biztonság 
Napján az eddigieknél nagyobb figye- 
lem fog összpontosulni az adatbizton- 
ságra és -védelemre, valamint a lehető 
legteljesebb körű védekezés fontossá- 
gára. Erre elsősorban azért van szük- 
ség, mert a fenyegetettségek típusaiban 
megfigyelhető tendenciák alapján el- 
mondható, hogy napjainkban már nem 
lehet felvenni a küzdelmet egy-egy ví- 
ruskereső és tűzfal önálló alkalmazásá- 
val. Mai világunk ugyanis a vállalatok 
és a szervezetek számára ennél jóval na- 
gyobb védelmi kihívásokat tartogat. 

Az ITBN kapcsán jó alkalom nyílik 
arra, hogy áttekintsük azokat a fenyege- 
téseket, gyenge pontokat és védelmi le- 
hetőségeket, amelyek egyre meghatáro- 
zóbbá válnak, és a rendezvényen is rész- 
letesen szóba kerülnek. Anélkül, hogy 


rangsorolnánk a veszélyforrásokat (hi- 


szen ezek minden szervezet esetében más 
; szó akár vezetékes vagy vezeték nélkü- 

. li hálózatokról, IP-telefóniáról vagy ép- 
; pen webes tranzakciók kezeléséről, a biz- : 
. tonság megteremtése és annak fenntartá- 
; sa elengedhetetlen. 


Napjainkban 


egyre nagyobb 


nehézséget jelent, 


. kításának és fenntartásának sikeressége 

. ugyanis alapjaiban befolyásolja, hogy egy 
. vállalat az ügyfeleit, partnereit, valamint 

. a saját értékeit miként képes megóvni. 

; Nehézséget jelent, hogy a bizalmas ada- 

. tokat nemcsak a szervezetek rendszerha- 
; tárain kívülről érkező fenyegetettségek 

. ellen kell biztonságba helyezni, hanem 

; a belső támadások által jelentett komoly 

; kockázatokat is mérlegelni kell. Ráadásul. : 
. az informatikai határok az internet egyre 
; sokrétűbb felhasználásával, illetve a mo- 
. bil technológiák és a távoli munkavégzés 
: térhódításával kezdenek elmosódni, ami 

. szintén intézkedéseket követel. Mind- 


: ez felveti a kommunikáció biztonságának : 
. tölt be a hordozható számítógépeken, 

; valamint a különböző mobil készüléke- 
. ken tárolt információk megóvásában is. 


kockázatokkal arányos védelmét. Legyen 


Napjainkban a vírusvédelem, a háló- 


. zati támadások megakadályozása, va- 

. lamint a kéretlen elektronikus leve- 

; lek elleni védekezés sok esetben renge- 

. teg energiát, illetve emberi, technikai és 
; pénzügyi erőforrást emészt fel. TIermé- 

. szetesen szó sincs arról, hogy az ezeken 
; a területeken folytatott munkára ne len- 
. ne szükség, csak nem szabad, hogy szá- 
; mos egyéb releváns kockázati tényező 

; kezelése a háttérbe szoruljon, és rossz 

. esetben akár még hamis biztonságérzet 
; is kialakuljon. Ezért az ITBN-en is sze- 
. rephez jut például az adatbázisok és al- 

. kalmazások biztonságossá tétele. Ezek 

; mellett szó lesz a jogosultságkezelésről, 
. amely nemcsak a biztonságban játszik 

. fontos szerepet, hanem a megfelelőség, 
; az auditálhatóság és a mindennapi admi- 
. nisztrációs feladatok vonatkozásában is 

; jelentős támogatást adhat a vállalati és az 
. intézményi felhasználóknak. 


Az adatok védelme szempontjából 


. két további biztonsági területről min- 

; denképpen említést kell tenni. Az egyik 
. a titkosítás, amely napjainkban már 

; nemcsak a hálózati adatforgalom és a 

. kommunikáció védelmét hivatott ellát- 


ni, hanem egyre komolyabb szerepet 


A másik fontos és egyben az egyik leg- 


. gyorsabban fejlődő biztonsági terület 

. az adatszivárgás-védelem, azaz a DLP 

. (Data-leak prevention). Ennek segít- 

; ségével a hálózati szolgáltatásokon, az 

; adattárolókon stb. keresztül továbbított 
. bizalmas és értékes adatok illetéktelen 

. kezekbe kerülése előzhető meg. 


Az ITBN-en egy teljes szekció fog- 


. lalkozik majd egy szintén mind divato- 

; sabbá váló területtel, amely nem más, 

. mint a napló- és eseménykezelés. Ez 

. esetben már nem csupán arról van szó, 

: hogy például a tűzfalak által generált 

. logállományokat miként kell feldolgoz- 
. ni, hiszen a naplókezelésnek egyre szi- 

; gorodó biztonsági, törvényi és iparági 

: előírásai vannak. A számítógépek, a há- 

. lózati eszközök, az operációs rendszerek 
: mellett képesnek kell lennie az alkalma- 
. zások minél átfogóbb monitorozására is. 


Az informatikai biztonság rendszer- 


. szemléletet követel meg, amelyben a 

: legkisebb hiányosság is komoly károk- 

. hoz vezető sebezhetőségek forrásául 

; szolgálhat. A naprakészség, a folyama- 

. tosság és az összes kockázatot jelentő 

: veszélyforrásra kiterjedő védelem elen- 
. gedhetetlen. Az Informatikai Biztonság 
; Napja kiváló apropót teremt arra, hogy 
. mindezt alaposabban is átgondoljuk. 
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Betörési tesztek feketén-fehéren 


Ahhoz, hogy egy IT-biztonsági audit eredményes és hatékony legyen, a megrendelőnek is aktívan 
részt kell vennie benne az elejétől fogva - állítja a Stratis tanácsadója. Minden betörési teszt 

a felszínre hoz olyan problémákat is, amelyek minimális ráfordítással, rövid idő alatt orvosolhatók, 
és jelentősen csökkenthetik a biztonsági fenyegetettséget. 


yakran az informatikai biztonsá- 
e vizsgálatok megrendelői sin- 

csenek tisztában azzal, hogy mi- 
lyen eredményt várhatnak egy biztonsági 
audittól. Az is sokszor meglepetésként éri 
őket, hogy az IT-biztonsági auditra való 
felkészülésben nem csupán a külsős ta- 
nácsadónak, hanem a megrendelőnek is 
részt kell vennie, már a tervezési fázis- 
tól kezdve — hívta fel a figyelmet Kovács 
Zsombor; a Stratis Vezetői és Informatikai 
"Tánácsadó Kft. munkatársa, akivel a biz- 
tonsági audittal kapcsolatos megrende- 
lői, illetve tanácsadói feladatokról beszél- 
gettünk. A megrendelőnek már a tanács- 
adóval való első egyeztetéseken érdemes 
tisztában lennie azzal, hogy milyen körre 
— mely telephelyekre, hálózati szegmen- 
sekre, illetve informatikai rendszerekre — 
kiterjedően kell elvégezni a vizsgálatokat. 
Általánosan igaz, hogy minél kiterjedtebb 
a hatókör, annál hosszabb ideig tartanak 
és annál költségesebbek a vizsgálatok, vi- 
szont az audit csak úgy tudja a kívánt ér- 
téket adni a megrendelőnek, 
ha az IT-infrastruktúra fon- 
tos üzleti információit, szol- 
gáltatásait lefedi, és az egész 
a megrendelő számára , sze- 
mélyre van szabva". 

A feladatok tisztázása ér- 
dekében érdemes előzetesen 
szót ejteni a betörési tesztek 
jellemző típusairól. Wbite- 
box típusú tesztelés során a 
megrendelő , kiteríti lap- 
jait", azaz átad minden, az 
érintett rendszerekkel, esz- 
közökkel kapcsolatos doku- 
mentációt, a tanácsadó pe- 
dig az előre megállapodott 
módszerekkel, eszközökkel 
méri fel a rendszer lehetsé- 
ges sérülékenységeit. Black-box tesztelés 
során a tanácsadók nem kapnak több in- 
formációt a megrendelőtől, mint amennyi 
a vizsgálatok megindításához feltétlenül 
szükséges; webalkalmazások black-box 
vizsgálatakor ilyen információ például az 
alkalmazás URL-je. A black-box tesztelés 
jól szimulálja az internetről érkező kül- 
sős támadást; ekkor a megbízó üzemel- 
tetésen dolgozó alkalmazottjainak több- 
nyire nincs előzetes tudomásuk a vizsgá- 
latokról. A gygy-box tesztelés során egy 
belsős munkatárs által képviselt fenyege- 
tést vizsgálnak, olyanét, akinek van vala- 


tanácsadó 
Stratis 


B 
S 


Kovács 
Zsombor 


; milyen mértékű információja, illetve hoz- 
; záférése az IT-rendszerekhez, ugyanakkor 
. nem tud teljes körű információhoz jutni 

; velük kapcsolatban. Jellemző megközelí- 

. tés, hogy a black-box vizsgálatokat telep- 

: helyen történő white-box tesztek követik, 
. amelyek során az auditorok áttekintik az 

: üzemeltetés munkatársaival a külső vizs- 

. gálatok során keletkezett naplóbejegyzé- 

: seket, felmérve, hogy az üzemeltetési fo- 

. lyamatok és az infrastruktúra milyen mér- 
; tékben képesek jelezni az internet felől 
érkező, célzott támadásokat. 


. FOLYAMATOSAN FRISSÍTETT TUDÁS 

; A biztonsági területen tevékenykedő ta- 

. nácsadók feladatairól szólva Kovács Zsom- 
: bor elmondta: az audit előtt a tanácsadó- 

. nak tisztába kell jönnie azzal, hogy milyen 
; eszközöket használhat (és nem használhat) 
. a vizsgálatok elvégzéséhez. A megrendelő- 
; vel kötött szerződésben emellett rögzíte- 

. nie kell azt is, hogy a biztonsági audit so- 

: rán bekövetkező esetleges szolgáltatásleál- 


lás vagy -lassulás belefér-e a 
, játékszabályokba". Jó meg- 
oldás, ha a megrendelő kije- 
löl egy kapcsolattartót, aki- 
nek különösen a black-box 
tesztelésnél lehet kitünte- 
tett szerepe, hiszen ő rög- 
tön értesíthető, amennyi- 
ben valamilyen kritikus biz- 
tonsági rést fedeznek fel a 
vizsgált rendszerben, amely 
működő, produktív rend- 
szerek kompromittálásához 
vezethet. 

Bár az esetek többségé- 
ben standard eszközparkkal 
végzik a vizsgálatot, a füg- 
getlen biztonsági szakem- 
bereknek folyamatosan fris- 


; síteniük kell tudásukat, hiszen mindennap 
; újabb és újabb fenyegetések, sebezhetősé- 

. gek kerülnek napvilágra, amelyek kihasz- 

; nálására rendszerint rövid időn belül meg- 
. jelennek az interneten a sok esetben már 

. kevés informatikai tudással is használható 

. támadóeszközök. A tanácsadóknak ezért 

; naprakészen követniük kell a forrásokat, 

. hogy a következő megrendelésnél már 

; ezen (akár alig néhány napja ismert) se- 

; bezhetőségek is napvilágra kerülhessenek. 
. A gyakorlati ismeretek naprakészen tartá- 

; sára komolyabb biztonsági tanácsadó cé- 

I gek házon belüli tesztlabort, , homokozót" 


; szoktak kialakítani, ahol kockázat nélkül 
; kipróbálhatják az újfajta eszközöket. 


A vizsgálati terv elkészítése során a ta- 


. nácsadónak figyelembe kell vennie a meg- 
: rendelő szervezet környezetét, az adott 

. iparágra és a konkrét cégre jellemző vál- 

; lalati kultúrát és a használt infrastruktúra 

. elemeit — ez különösen az olyan szimulá- 

; cióknál lényeges, ahol belsős kollégák által 
. jelentett fenyegetést modelleznek. A meg- 
: rendelőnek és a tanácsadónak ezért már 

. az elején tisztáznia kell a szabályokat, és 

. meg kell állapodniuk abban, hogy milyen 
. motiváltságú és tudású támadót feltételez- 
. nek a vizsgálati helyzet kialakítása során. 


: NAGY EREDMÉNYEK, KIS 

: RÁFORDÍTÁSSAL 

: A vizsgálat végén elkészített jelentés min- 

. den esetben tartalmaz kockázatelemzést, 

: amelyben a megrendelő más, nem infor- 

. matikai szakemberei számára is érthető 

. formában összegzik az üzleti kockázatokat 
. és a feltárt sebezhetőségeket. A tapasztalt 

: problémák sok esetben nem is informa- 

. tikai jellegű okokra vezethetők vissza (így 

: például gondot okozhat a jogosultságkeze- 
. lési szabályozás hiánya). A jelentés a koc- 

; kázatok hatása, bekövetkezési valószínűsé- 
. ge és a megoldás erőforrásigénye alapján 

; több területre bontva tartalmaz javaslato- 

. kat, amelyek alapján ki tudják választani a 

; megrendelő üzleti döntéshozói, hogy me- 
. lyek a kis befektetéssel hamar megtehető, 

; és melyek a hosszabb távon megvalósítha- 
. tó, ám költségesebb intézkedések. 


A vizsgálatok olyan problémákat is 


. szoktak a felszínre hozni, amelyek mini- 

; mális ráfordítással rövid idő alatt orvosol- 
. hatók, és jelentős mértékben csökkenthe- 
; tik a biztonsági fenyegetettséget (jellem- 

. zőenilyen a vizsgált rendszerekben , ott 

: felejtett", és az audit során feltárt szol- 

. gáltatások leállítása). Sokszor előfordul 

; az is, hogy a vizsgált szervezetnek van- 

. nak biztonsági eszközei, de nem használ- 
; ja őket megfelelően — így például a hálóza- 
. ti switch-ekbe (kapcsolókba) beépített, de 
; addig nem használt tűzfalfunkciók hasz- 

. nálatbavételével jelentősen csökkenthető 
: a szolgáltatások és üzleti adatok fenyege- 
. tettsége — mutatott rá Kovács Zsombor. 


: NINCS JÓ ÉS ROSSZ SZABÁLYOZÁS 

: Az informatikai infrastruktúra biztonsá- 
. gát két tényező befolyásolja: a rendsze- 

; rek konkrét technikai beállításai mellett 


: legalább olyan fontos szerep jut a mű- 

. ködtetési, fenntartási folyamatoknak, 

; amelyek biztonságáról szabályozással le- 
. het gondoskodni. 


Az informatikai szabályozás megal- 


. kotásánál nincsenek általános jó és rossz 
: szabályok, azaz a szabályzatok csak ak- 

: kor láthatják el megfelelően feladatukat, 
. ha a felmerülő kockázatokra és a várható 
. előnyökre való tekintettel, tudatos dön- 

; tések eredményeképp alkották meg őket. 
. Fontos szem előtt tartani azt is, hogy a 

; szabályzatok életútja nem ér véget az el- 
: készítésükkel, hanem folyamatos aktu- 

. alizálással kell naprakészen tartani őket. 

. A megrendelőnek azzal is tisztában kell 

: lennie a biztonsági folyamatok kialakí- 

. tásakor, hogy informatikai rendszeré- 

; ben hol helyezkednek el a védendő üzle- 
. ti információk; ez az II-biztonsági audit 
; megtervezéséhez is támpontul szolgál — 

. hangsúlyozta a szakértő. 


Gyakran elkövetik azt a hibát a szer- 


. vezetek, hogy a biztonsági intézkedése- 

: ket kampányszerűen - általában egy biz- 

. tonsági audit eredményei ismeretében — 

; végzik el, és ezt követően azt gondolják, 

. hogya feladat itt véget is ért, ezáltal egy- 

; fajta hamis biztonságérzetben működnek 

. tovább. Ezzel szemben a biztonsági intéz- 
; kedéseket folyamatosan, a standard műkö- 
. dési folyamatokba beillesztve kell megten- 
; ni - figyelmeztetett a Stratis tanácsadója. 

; Másrészt elsőre az is magától értetődő- 

. nek hangzik, hogy a tesztek tanulságait, az 
. auditorok javaslatait érdemes figyelembe 

; vennie a megrendelőnek, de a jelentés át- 

vétele után sokszor figyelmen kívül hagy- 
. ják a javaslatokat, és a feltárt konkrét tech- 
 nikai sérülékenységek befoltozásain túl- 

. mutató folyamatbeli hiányosságokat nem, 
. vagy csak részben szüntetik meg. 


A biztonsági auditot megrendelők ál- 


; talában tudatosnak tekinthetők bizton- 

. sági szempontból, hiszen éppen a biz- 

: tonsági kockázatok szándékos felderítése 
. céljából kérnek fel külső auditort. A biz- 
; tonsági tudatosságnak azonban már a 

. rendszerek tervezésekor és az őket mű- 

; ködtető folyamatok kialakításakor is sze- 
. repet kell kapnia, hiszen utólag sok- 

; szor nehéz és drága lehet egy sérülékeny 
. rendszer megerősítése. 


A tervezési és üzemeltetési folyama- 


. tok biztonsági szempontból egyik legfon- 
: tosabb sarokköve a megfelelően felépített 
. és átgondolt módszertan. A tervezéshez jó 
; támpontot adhatnak az elterjedt nemzet- 

. közi ajánlások, mint például a Common 

: Criteria. Az ajánlások konkrét javaslatai és 
. a mögöttük húzódó koncepció szem előtt 
; tartásával kialakított fejlesztési, üzemel- 

. tetési folyamatok nemcsak a technikai se- 
; bezhetőségek számát csökkentik, hanem 

. proaktívabbá, felkészültebbé teszik az 

; egész szervezetet biztonsági szempontból 
: — hangsúlyozta a tanácsadó. 


Közösségi vírusvédelem 


Az elmúlt időszakban a vírusokkal és az egyéb kártékony progra- 
mokkal kapcsolatban számos változás volt tapasztalható. 


zek közül a legfontosabb, hogy 
a víruskészítőket az anyagi ha- 
szonszerzés kezdte motiválni. 


A nagyobb, akár globális szinten fertő- 
ző férgeket felváltották azok a számító- 


gépes kártevők, amelyek célzott módon — 
; sodik fázisban egy automatikus kate- 

. gorizálás valósul meg. Ekkor a rend- 

; szer elemzi és osztályozza a beérkező 

3 adatokat, majd azokat összehasonlít- 

; ja amalware-adatbázisban található 

. bejegyzésekkel. Amennyiben nem si- 

; kerül azonosítani egy kártevőt, ak- 

. kor természetesen beavatkozásra van 

; szükség. A központi szerver a — har- 

. madik lépcsőben — azonnali megol- 

; dást nyújt a fenyegetés ellen. A Kol- 

. lektív Intelligencia — vegyes, adat- 

; bázis-alapú rendszer, amely az előbb 

. leírt folyamatok alatt felderített kár- 

: okozókkal kapcsolatos informáci- 

. ók egy kisebb részét a PC-n tárolja. 

; A többi 13 millió további fenyegetés 

. adatai a szerveren találhatók. A Panda 
. Securitynek egy több millió ártalmat- 
i lan fájlt nyilvántartó adatbázisa is van, 
; amely tulajdonképpen fehér listaként 

. működik. Azon állományok , lenyo- 

; matát" tartalmazza, amelyek semmi- 

. féle veszélyt nem jelentenek a PC-kre. 
: Ezzel a módszerrel a víruskeresés se- 

i bessége tovább növelhető, hiszen a 

; fájllenyomatok gyors összehasonlítá- 

. sával — a fehér listán szereplő állomá- 
; nyok esetében - a víruskereséssel kap- 
. csolatos, erőforrás-igényes tevékeny- 

. ségek megspórolhatók. 


igyekeztek kárt okozni. Mindez oda ve- 
zetett, hogy napjainkban már a rossz- 
indulatú programok, illetve azok vari- 
ánsainak millióival kell szembenézni, és 
kialakítani a megfelelő védelmet. 

A rengeteg kártékony program el- 
leni védekezés a szignatúraalapú ví- 
ruskereséssel már nem oldható meg 
hatékonyan. Nemcsak a nagy mennyi- 
ségű rosszindulatú kód miatt, hanem 
azért sem, mert az egy-egy kisebb te- 
rületen fertőző károkozók , híre" ne- 
hezebben jut el a biztonsági szoft- 


Van egy fehér 


hstaként működő 


fájl-adatbázis, 


verek fejlesztőihez, és így a vírusde- 
finíciós adatbázisokba gyakran nem 
kerülnek be időben. A heurisztikus és 
a különböző viselkedésalapú techno- 


lógiák ugyan fontos szerepet játszanak 
. bólis profitálhatnak. Egyrészt egy 

: online, valós idejű adatbázist használ- 
. hatnak, amely több mint 13 millió, a 

; Panda Security által világszerte ész- 

. lelt összes kártékony program szigna- 
; túráját tartalmazza. Vagyis nem kell 

. a végponti számítógépeken nagymé- 

; retű vírusdefiníciós adatbázisokat tá- 
. rolni. A Kollektív Intelligencia ezért 

. az eddigieknél gyorsabb, kisebb erő- 

I forrás-igényű, azonnali védelmet 

. nyújtó megoldás. 


a védelemben, de a jelenlegi megoldá- 
sok átlagosan 50-80 százalékos siker- 
rel védik a számítógépeket. A napon- 
ta megjelenő több mint háromezer új 
károkozóra vetítve a heurisztika felis- 
merési arányát, megállapítható, hogy 
az esetlegesen átengedett fenyegeté- 
sek száma nem túl megnyugtató. Sán- 
dor Zsolt, a Panda Security magyaror- 
szági igazgatója szerint erre a problé- 
mára jelent megoldást az úgynevezett 
Kollektív Intelligencia nevű vírusvé- 
delmi modell. A központi szerverhez 
kapcsolódva a Panda szoftvert futtató 
számítógépek egyetlen hatalmas há- 
lózatot képeznek, amely igazi vírus- 
irtó közösségként működik. Ha vala- 
melyik gép fertőzést fedez fel, akkor 
a Kollektív Intelligencia szervernek és 
hálózatnak köszönhetően a teljes kö- 
zösség azonnali védelemben részesül. 


A Kollektív Intelligencia működé- 


i se alapvetően három fontosabb fázis- 
; ra tagolható. Az első lépcsőben adat- 
. gyűjtés történik, amelynek során a 
; programokról, e-mailekről, fájlok- 


ról , lenyomatok"? készülnek. A má- 


A Kollektív Intelligencia működé- 
séből a felhasználók több szempont- 


A Panda Security a már egy éve 


. használt Kollektív Intelligencia mo- 

. delljét továbbfejlesztette, és az eddigi, 

; manuálisan indítandó (on-demand) 

. megoldást kiegészítette egy valós idejű 
; védelmi lehetőséggel. A Panda 2009-es 
. termékcsaládjában mindenki számára 

: elérhetők az új vírusvédelmi modell ál- 
. tal kínált előnyök. 


PANDA 


S SECURITY 
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Minimális erőforrás igény 


Internet Security 
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Antivirus Pro 
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Az informatikai infrastruktúrák különböző elemeinek működése —. 


folyamatos monitorozást igényel annak érdekében, hogy az eset- 
leges problémák megelőzhetők, illetve minél hamarabb orvosol- 


hatók legyenek. A naplózás kezelése az idők folyamán komoly 


változáson esett át, és mára már nemcsak technológiai, illetve 
biztonsági területen van jelentősége, hanem akár az üzleti élet is 


profitálhat belőle. 


logolási formátumot használ, akkor köny- 


; nyen elképzelhető, hogy át kell progra- 
. mozni azokat. A refaktoring, a forráskó- 


dok jelentős mértékű módosítása azon- 
ban költséges tevékenység, és akár a 


; naplózórendszer bevezetését célzó pro- 


jekt elbukásához is vezethet. Megoldást 


: olyan napló- és eseménykezelő eszköz al- 


kalmazása jelenthet, amely rugalmasan 
képes igazodni a heterogén környezetek- 


: ben tapasztalható nehézségekhez. 


A Zuriel LOGalyze terméke napjaink 


: naplókezelési és -elemzési kihívásait se- 


mikor az informatika kapcsán 
A a naplózásról esik szó, akkor 

még manapság is sokszor csak 
az infrastrukturális logolással kapcsola- 
tos feladatok kerülnek előtérbe. Vagyis 
az operációs rendszerek, a tűzfalak, az 
adatbázisszerverek stb. által készített nap- 
lóállományok kezelése az elsődleges fon- 
tosságú. Iermészetesen mindennek csak 
akkor van gyakorlati haszna, ha a logok 
nemcsak a számukra kijelölt adattáro- 
lón gyűlnek évekig, hanem a naplóelem- 
zés a mindennapi informatikai tevékeny- 
ség részét képezi. Számos olyan szoftve- 
res megoldás áll rendelkezésre, amely az 
ilyen típusú logállományokat képes be- 
gyűjteni, rendszerezni, bizonyos szem- 
pontok szerint elemezni, és a releváns 
eseményekre figyelmeztetni. Az inf- 
rastrukturális logok nagyon fontos sze- 
repet töltenek be az üzemeltetési fel- 
adatokban és a biztonsági intézkedések 
meghozatalában, ezért használatuk nél- 
külözhetetlen. Azonban a szigorodó tör- 
vényi, jogszabályi, belső szabályozási, va- 
lamint üzleti elvárásoknak már sokszor 
nem képesek megfelelni, és azokat az in- 
formációkat nyújtani, amelyekre egy ha- 
tékony informatikai környezetben szük- 
ség van. Ennek egyik legfontosabb oka, 
hogy az infrastrukturális naplózás gyak- 
ran nem képes megfelelően nyomon kö- 
vetni és monitorozni az IT-rendszerek, 
illetve azok biztonságának leggyengébb 
láncszemét, az embert. 

A korszerű naplózási rendszerek egyik 
nagyon fontos komponensét az alkalma- 
záslogolás szolgáltatja, amely képes a kü- 
lönböző szoftverekben bekövetkező ese- 
mények követésére is. Így többek között 
ügyviteli, HR, pénzügyi stb. rendszerek- 
ből gyűjti össze a naplózáskor keletke- 
ző adatokat, amelyeket tárol, értékel, to- 
vábbá szükség esetén riaszt. Az alkalma- 
zások hatékony monitorozásával elérhető, 
hogy nemcsak a rendszerek, hanem a fel- 
használók által elvégzett hibás vagy gya- 
nús műveletek is követhetővé válnak. Igy 
például, ha egy alkalmazott a HR-szoftver 
szerint a felmondási idejét tölti, de en- 
nek ellenére belép, és adatokat töltöget 
le nagy mennyiségben a vállalatirányítási 


3 nedzsment is profitálhat a sokáig csak TI- 
; körökben használatos technikákból. 


. ménykezelés megvalósítása — különö- 

; sen egy heterogén infrastruktúrában — 

. sokszor nem egyszerű feladat. Ugyan- 

; is amíg például a hálózati eszközök vagy 

. az operációs rendszerek mára már jól ki- 
; forrott és többé-kevésbé szabványos 

. logállományokat képeznek, addig a sok- 

; féle alkalmazás által generált naplóada- 

. tok gyakran nagyon különbözők. Ha egy 
; szervezetnél minden szoftver másféle 


. rendszerből, akkor az akár gyanúsnakis — : 
: tekinthető. Egy jól konfigurált esemény- 
. kezelő olyan összefüggésekre is rávilágít- 
. hat, mint például amikor egy felhaszná- 
. ló lekérdezi a CRM-rendszerből az összes 
; e-mail címet, majd a saját postafiókjá- 

. ból nagy mennyiségben kezd el leveleket 

. küldözgetni. Persze minden ilyen eset- 

. ben további vizsgálódásra van szükség an- 
; nak eldöntésére, hogy valóban jogosulat- 

. lan vagy rendellenes tevékenységek zaj- 

: lanak-e, de az alkalmazásszintű naplózás 

. nélkül ezekre a gyanús eseményekre ta- 

: lán fény sem derülne. Mivel a korszerű: 
. logolás hatékony információszolgáltatásra . 
: képes, ezért akár döntés-előkészítő javas- 

. latok meghozatalához vagy üzleti straté- 

; giák kialakításához is segítséget nyújthat. 

. Ezzel pedig az informatikusok és a biz- 

. tonsági szakemberek mellett még a me- 


gíti leküzdeni. Az eszköz teljes mérték- 
ben kompatibilis többek között a Win- 
dows, a Linux, a Unix, a BSD operációs 


3 rendszerekkel, illetve a Cisco, a Juniper, 
; a Check Point, a 3Com, valamint a Zorp 


hálózati megoldásokkal. Sun Solaris ese- 


; tében natív audit trail log támogatást 
. nyújt. Mindezek mellett a LOGalyze 
; -— rugalmas konfigurálhatóságának kö- 
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. gő tevékenységeket. Így például lehetősé- 
. get ad statisztikákra épülő eseménykeze- 

; lésre. Ennek köszönhetően, ha valamely 

. monitorozott paraméter értékében vagy 

; számosságában az egy időintervallumra 

. meghatározott átlagtól való eltérés meg- 

: halad egy előre beállított értéket, akkor 

. a LOGalyze riasztást küld. Vagyis ebben 

. az esetben már korántsem csak arról van 

. szó, hogy kizárólag a naplóállományok- 

; ban szereplő sorok egyesével való értéke- 
. lésekor születne figyelmeztetés. A Zuriel 

: megoldása ráadásul még az események 

. közötti kapcsolatok figyelésére is képes. 

. Az úgynevezett láncolt eseménykezelés 

: révén lehetőség van arra, hogy csak ab- 

I ban az esetben szülessen riasztás, ha kettő 
; vagy több olyan esemény következik be, 

. amelyek összességében valamilyen prob- 

: lémát jelentenek. A LOGalyze e-mailen, 

. SMS-en, SNMP-n vagy logfájlon keresz- 
 tül tudja értesíteni az arra kijelölt szemé- 


ttt4411 


lyeket, ha valami- 
lyen rendellenessé- 
get észlel. 

A Zurtel termé- 
kének egy további 
érdekes jellemzője, 
hogy a logok alap- 
ján létrejövő bel- 
ső állapotok ész- 
lelésére, állítására 
és tárolására is ké- 
pes. Ezzel kiszűr- 
hetők például azok 
az esetek, amikor 
egy felhasználó úgy 
lép ki a rendszer- 
ből, hogy látszólag 


szönhetően - ren- 
geteg alkalmazás- 
sal és nem syslog- 
kompatibilis, illetve 
nem fájlba napló- 
zó eszközzel ké- 
pes együttműködni. 
Mivel framework- 
alapú felépítést kö- 
vet, a különböző 
formátumú napló- 
zási adatok feldol- 


Az alkalmazásszintű napló- és ese- 


gozása sem jelent 


. számára nehézséget. A gyártó által elő- 

: re elkészített vagy a szabadon definiálha- 
. tó sablonok révén pedig könnyen beál- 

; líthatók a különféle formátumban érkező 
. naplóadatok beolvasásához, illetve elem- 
: zéséhez szükséges paraméterek. 


A LOGalyze a logbejegyzéseket ke- 


. letkezésükkor azonnal — akár titkosí- 

. tott formában — begyűjti és feldolgozza, 

; de ez a folyamat ütemezetten is elvégez- 

. hető. Mivel a LOGalyze több mint egy 

; framework, ezért számos hasznos szolgál- 
. tatással segíti a logelemzéssel összefüg- 


abba be sem jelent- 
kezett. Az ilyen in- 


; konzisztens állapotok vizsgálatára szük- 

; ség van, hiszen előfordulhat például, 

. hogy a belépésekkel kapcsolatos naplóso- 
: rok nem jönnek létre, vagy nem jutnak el 
. a LOGalyze-hoz. 


Egy korszerű naplókezelő és -elemző 


. rendszer manapság már nem engedhe- 

; ti meg magának azt a luxust, hogy , csak" 

. az informatikusok számára szolgáljon in- 

: formációkkal. Az egyre szaporodó törvé- 

. nyi és iparági előírásoknak való megfele- 

; léshez ugyanis különféle jelentésekre van 

. szükség. A LOGalyze olyan, előre defini- 
: ált felépítésű megfelelőségi kimutatásokat 
i tartalmaz, amelyek többek között a SOX, 
: PCI, COBIT, HPT esetében megköve- 

. telt intézkedések megtételét, valamint az 

: azokban szereplő feltételek meglétét iga- 

. zolják. Ezzel a biztonsági szakemberek 

; és az auditorok dolga is megkönnyíthető. 
. Természetesen saját igényeknek megfe- 

; lelő jelentések is készíthetők, amelyeken 

. listák és grafikonok is megjeleníthetők. 

; Az elkészült kimutatások különböző for- 

. mátumokban exportálhatók és e-mailben 
: is elküldhetők az illetékes személyeknek. 


ITBN (MELLÉKLET! 
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Oltalmazott mobil adattárolás 


Az informatikai környezetekkel szemben támasztott mobilitási és 
rugalmassági igények fokozódásával a védelmi technológiáknak, 
valamint intézkedéseknek egyaránt tartaniuk kell a lépést. 


zonban a mindennapi életben :; 

Asse megfelelő biztonsá- — ! 
Joseph Souren szerint: , A mobilbiz- 

; tonság nem ér véget az USB-s eszkö- 
. zök titkosításánál." Ezért a SanDisk 
: páratlan biztonsági platformja ré- 
. vén az authentikáció és a védett vir- 
; tuális munkahelyek is figyelmet kap- 
. nak. Mindezeket pedig központi 
; menedzsmentmegoldások egészí- 
; tik ki. A SanDisk által kínált átfo- 
. gó, vállalati mobilbiztonsági meg- 
; oldások a jelenlegi és a jövőbeni 
. infókommunikációs eszközök gerin- 
. cét jelenthetik. 


got nyújtó megoldások nél- 
kül nem lehetséges. 7osepb Souren, 
a SanDisk vállalati divíziójának Be- 
nelux államokbeli, közép- és kelet- 
európai vezetője elmondta: , Egy 
felmérés szerint az üzleti felhaszná- 
lók 77 százaléka bizalmas üzleti ada- 
tokat is kivisz a cége határain túlra, 
védetlen vagy nem központilag ke- 
zelt adathordózókon." Amióta a vál- 
lalatok vezetői személyes felelős- 
séggel tartoznak az adatvédelmi te- 
vékenységekért, azóta a biztonsági 
szabályok hatékony kikényszeríté- 
sére is egyre nagyobb szükség van. 
Ez csak úgy valósítható meg, ha a 
védetlen adattároló eszközök (pl.: 
titkosítatlan pendrive-ok, külső me- 
revlemezek stb.) bevonását követően 
központilag felügyelt, vállalati szin- 
tű megoldásokat vezetnek be. 

A SanDisk a biztonság területén 
megfigyelhető elvárásokat korán fel- 
ismerte, amit jól mutat az is, hogy a 
cég több mint 800 szabadalma közül 
legalább 200 az adatok megóvásá- 
ra fókuszál. A SanDisk egyedülálló, 
globális szintű mobil platformmal, 
illetve kezdeményezéssel (SESTA) 
büszkélkedhet. Ennek révén az üzleti 
felhasználók előtt új utak nyílhatnak 
meg, hiszen most először van arra le- 
hetőség, hogy a teljes, mobil vállalati 
környezetek biztonságba kerüljenek, 
és minden olyan ismert problémára 
megoldást lehessen találni, amely az 
elmúlt években felmerült. 

A SanDisk a biztonságos adattá- 
rolást átfogó megoldásokkal kívánja 
elősegíteni. A cég népszerű termékei 
közé tartoznak a Cruzer Enterprise 
pendrive-ok is, amelyek 256 bites, 
hardveres AES-titkosítással gondos- 
kodnak a rajtuk elhelyezett infor- 
mációk megóvásáról. Azonban amíg 
a piac legtöbb szereplője csak ma- 
gukra a pendrive-okra összponto- 
sít, addig a SanDisk egyedülálló mo- 


mi major plus KFt. 


duláris vállalati platftormjának kö- 
szönhetően ennél jóval többet nyújt. 


A központilag kezelhető adattá- 


. rolásban fontos szerepet tölt be a 

: SanDisk CMC (Central Management 
: and Control), amely az előbbiekben 

. ismertetett platform teljes körű fel- 

. ügyeletére alkalmas. A CMC segí- 

; ti az adattárolók gyors bevezetését, 

: kezeli a jelszavakat, szükség esetén 

. Active Directory szinkronizációt vé- 
; gez, támogatja az RSA SecureID-t, 

. valamint hozzájárul a hatékony 

. auditálhatósághoz és jelentéskészítés- 
; hez. Mindezek mellett lehetőséget ad 
; a pendrive-ok mentésére és azok tá- 

. volról való zárolására. 


Joseph Souren úgy véli, hogy 


. fontos a különlegesen nagyfokú mo- 
. bilitás és rugalmasság megteremté- 

; se az üzleti igények támogatása ér- 

. dekében. Az egyre nyitottabbá vá- 

: ló környezetek követelményei miatt 
. azonban a biztonsági eszközökkel 

; kapcsolatos megközelítés is változni 
. fog. Ezt a SanDisk már felismerte, 

; és olyan biztonsági platformot te- 

. remtett, amely a cégek határain kí- 

; vülis segít oltalmazni az értékeket. 


A SanDisk-termékeket is forgal- 


. mazó Major Plus Import Nagyke- 

. reskedelmi Kft. tizenhat esztendeje 

; van jelen a magyar piacon. Az azóta 

. folyamatosan növekvő forgalom- 

: mal büszkélkedő cég 2007 végén vált 
. a SanDisk hivatalos magyarországi 

; forgalmazójává. 


1119 Budapest, Fehérvári út 89-95. 
Tel: 436-1 371-1471 
Fax: 436-1 371-1472 
info(dmajor.hu " www.major.hu 


Vezetni csak az első sorból lehet 


EZ ő? 


A BalaBit IT Security immár negyedik éve időzíti termékmegjele- 
néseit a szeptemberi ITBN-konferenciára. Idén is nagy bejelentés- 
re készülnek, ami ezúttal nem csak a magyar, de várakozásaik 
szerint a nemzetközi piacokat is felrázza majd. Györkő Zoltánnal, 
a BalaBit üzletfejlesztési igazgatójával beszélgettünk. 


Computerworld-Számítástechnika: 
Önök valóban minden évben új 
termékkel tudnak előrukkolni, 
vagy ezek a bejelentések inkább 
marketingcélúak? 

GY.Z.: Az ön helyében bennem is 
felmerült volna a kérdés. Ezt a tem- 
pót csak úgy lehet tartani, hogy a 
már meglévő termékeinkre építünk, 
kihasználva az azokban 
rejlő lehetőségeket. A vé- 
letlen egybeesés az volt, 
hogy négy éve pontosan 
akkor indult el a IBN, 
amikor elhatároztuk, 
hogy egytermékes cég- 
ből több lábon álló válla- 
lattá fejlődünk. A legelső 
Informatikai Biztonság 
Napján így bejelenthet- 
tük a Zorp tűzfal motor- 
jára épülő Shell Control 
Boxot, ami akkor még 
csak az SSH-forgalom 
auditálását volt képes el- 
végezni. Egy év múlva 
jöttünk ki az RDP-s vál- 
tozattal. Rá egy évre pe- 
dig - az addig nyílt forrású, ingyenes 
syslog-ng naplózó szerverünknek 
adtuk ki a kereskedelmi verzióját, 
ezzel bővítve a termékportóliót. 
Idén is ez utóbbi fejlesztési vonalon 
jelentünk be új terméket, ami a napló- 
életciklus piacon törhet meghatáro- 
zó szerepre. 

CW-SZT: Egy ilyen stratégia ki- 
egyensúlyozottabb bevételeket 
ígér, ugyanakkor hatalmas anya- 
gi ráfordítást igényel az erőteljes 
fejlesztés. Hogyan birkóztak meg 
ezzel a kihívással? 

GY.Z.: Nem volt könnyű, de tudtuk, 
hogy lépnünk kell előre. Az utóbbi 
három évben a 20 fő körüli létszám- 
ról 50 főre nőttünk, ami a szervezet- 
fejlesztés szempontjából is nagy fel- 
adat volt. Egy ilyen mértékű növeke- 
dés próbára teszi a céges kultúrát, és 
igencsak megterheli a belső képzé- 

si rendszert is, hogy mást ne mondjak. 
Szerencsére a hazai piacon elért ered- 
ményeink kellő tartalékkal ruháztak 
fel bennünket, így tőke bevonása nél- 
kül is képesek voltunk finanszírozni 
ezt a vágtát. 


BalaBit 


Györkő 
Zoltán 


üzletfejlesztési igazgató 


; CW-SZT: Mit szólt mindehhez a pi- 
. ac? Végülis, a siker csak ezen áll 

. vagy bukik... 

. GY.Z.: Úgy tűnik, nagyon jól szá- 

; moltunk, sőt, az eredmények a vá- 

. rakozásainkat is felülmúlják. 

; Eredetileg azt gondoltuk, az új fej- 

. lesztéseink annyira speciálisak, hogy 
; itthon nem lesz irántuk számotte- 


vő kereslet. Végül ké- 
pesek voltunk teljesen 

új technológiákat be- 
vezetni a magyar piac- 
ra, megelőzve a külföl- 
di versenytársainkat is. 
Erre nagyon büszkék 
vagyunk. Technológiai 
előnyünknek köszön- 
hető, hogy ma már nem 
mi versenyzünk a part- 
nerekért, hanem ők ér- 
tünk. Sikerült mintaér- 
tékű partneri programot 
megvalósítanunk, ami 
erős marketing-együtt- 
működést kínál azoknak 
a viszonteladóknak, akik 
eredményeket hoznak. 


;. CW-SZT: Nem beszéltünk még 

: eleget a külföldi eredmények- 

; ről, pedig az olvasókat minden 

. bizonnyal azok is nagyon érde- 

: kelnék. 

. GY.Z.: Ezen a területen fejlődtünk 

; a legnagyobbat, ami szintén igazol- 

. ja, hogy jól éreztünk rá a réspiacok- 

; ra. Főleg a német és az észak-euró- 

. pai bevételek növekedése számottevő, 
: de az észak-amerikai és a közel-kele- 
. ti régiók is hasonló számokat produ- 
; kálnak a nagy távolság és az alacso- 

. nyabb szintű partnerségek ellenére 

: is. Rendkívül ígéretes, hogy egy- 

. re több gyártóval sikerül OEM- 

; megállapodást kötnünk, főleg a nap- 
. lózó megoldásaink révén. A legfon- 

; tosabb, amit megtanultunk, hogy 

. külföldön egyensúlyozni kell az al- 

: kalmazkodás és az irányítás között. 

. Vannak dolgok, amelyeket célszerű 

. úgy csinálni, ahogy elvárják, de van- 
. nak dolgok, amelyekben magabizto- 
; san a saját fejünk után kell menni. Ha 
. vezetni akarjuk a technológiai tren- 
; deket, akkor a partnereket mögénk 

; kell felsorakoztatni, nem elénk. 
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Jogosultságkezelés a Magyar lelekomnál 


A Novell személyazonosság- és jogosultságkezelési megoldásának vezető hazai szerepét erősíti, 
hogy a Magyar Telekom Csoport is a Novell Identity Manager megoldását választotta jogosultság- 
kezelési folyamatainak konszolidálásához. 


komplex informatikai rendsze- 
A: üzemeltetői számára nem 

ismeretlen a vállalati rendsze- 
rek, eszközök és alkalmazások elérésé- 
nek biztosításával járó folyamatos te- 
her. Az újonnan felvettek, valamint a 
kilépők adminisztrálása, a partnerek 
adatainak karbantartása, a szervezeti 
átalakítások, vállalati fúziók folyama- 
tos adminisztrációt jelentenek. Külö- 
nösen igaz ez egy olyan nagyvállalat- 
ra, mint a Magyar Telekom Csoport, 
amely az ország egyik legnagyobb in- 
formatikai rendszerét működteti. 

Gerencsér László, a Magyar Telekom 

II-biztonsági osztályvezetője elmond- 
ta, hogy a Magyar Telekomnál 2007 
nyarán született döntés a vállalat üz- 
letágainak informatikai integrációjá- 
ról. A konszolidáció keretében a jogo- 
sultságigénylési folyamatok egységesí- 
tésére is szükség volt, hiszen korábban 
különálló rendszerekben történt az 
igénylések kezelése. Gerencsér hozzá- 
tette: az új egységes jogosultságkeze- 


: lő rendszerrel céljuk, hogy az informa- 
. tikai jogosultságok változásai egysé- 

; ges rendszerben, a lehető legrövidebb 

. időn belül, teljesen kontrollált folya- 

; matok mentén történjenek meg. A pro- 
. jekt harmadik fázisától pedig konk- 

. rét hatékonyságjavulást vár, például —— :; 
. csökkenést az IT Help Deskre beérke- ; 
; ző hívások számában és a rendszerek- : 
. kel kapcsolatos adminisztrációs felada- ; 
; tokban is. Az egységes jogosultságke- 
. zelő rendszer 2008. január 1-jével éles 
; üzemben működik. Jelenleg a projekt 
. második fázisa, a folyamatok egysége- ; 
. sítése és a régi rendszerek kiváltása zaj- ; 
. lik, és várhatóan 2008. év végén kez- — ; 
; dődik a harmadik szakasz, a jogosult- 
. ságmenedzsment automatizálása. 


Szíittya Tamás, a Novell Magyar- 


. ország ügyvezető igazgatója elmond- — ; 
. ta, hogy a Novell Magyarország öröm- ; 
: mel vállalta a kihívást, amely a Magyar 
. Telekom Csoport jogosultságkezelő j 
: rendszerének egységesítését jelentet- 
. te. A projekt feszített tempója sem je- 


Jogosultságkezelés az alap 


A Novell szerint a hatékony IT- 
biztonság a megfelelő személyazonos- 
ság- és jogosultságkezeléssel kezdő- 
dik. A vállalatok számára a legnagyobb 
értéket a bizalmas üzleti adatok jelen- 
tik. Elengedhetetlen, hogy csak azok 


férjenek hozzájuk, akiknek szigorú 
szabályozások és megfelelőségi elő- 
írások szerint erre jogosultságuk van 
— ők viszont bármikor, bárhonnan el- 
érhessék a munkájukhoz szükséges 
dokumentumokat. 


Tízezren a rendszerben 


A vállalatnál több mint 10 000 
munkavállaló jogosultságkezelési fel- 
adatait kellett megoldani 2008. ja- 
nuár 1-jétől. A piacon elérhető sze- 
mélyazonosság-alapú biztonsági 
megoldások közül a Magyar Telekom 
a Novell Identity Manager megoldá- 
sát választotta, amelynek rekordidő 
alatt történő bevezetésében a Novell 
Magyarország szakmai háttértámo- 
gatásának is nagy szerepe volt. A ki- 
választott jogosultságkezelő megol- 


dásnak egy szigorú POG (Proof of 
Concepn) eljárási folyamatnak kellett 
megfelelnie, melynek lényege, hogy 
a Magyar Telekom által kiadott pró- 
bafeladatokat a szállítónak igen rö- 
vid határidőn belül (1-2 nap) kellett a 
rendszerükben implementálnia. Így 
lemérhető az eszköz és a bevezetést 
végző csapat rátermettsége. A Novell 
tanácsadói csapata, valamint a Novell 
Identity Manager teljesítette legjob- 
ban az elvárásokat. 


: lentett problémát, hiszen a Novell 

. Identity Manager termék piacvezető, 

. kiforrott és stabil technológiai meg- 

. oldás, szakembereik pedig számos ha- 
; zaiés regionális bevezetést zártak már 
. le sikeresen. Napjainkban egyre nő az 
. informatikai biztonsági megoldások 


szerepe, ezen belül is kiemelkedő terü- 
; let a személyazonosság-alapú biztonsá- 
. gi megoldások piaca. 


A Novell Identity Manager nagy- 


. mértékben leegyszerűsíti a személy- 

. azonosság-kezelés folyamatát, miköz- 
; ben garantálja a kritikus fontosságú 

. adatok védelmét. A Novell megoldá- 

; sa automatizálja a felhasználó-létreho- 
I zásésjelszókezelés felügyeletéta fel- 

: használó teljes életciklusára vonatko- 

. zóan. Azonnali hozzáférést biztosít 

. az új felhasználóknak, szükség szerint 
. módosítja vagy megszünteti a hozzáfé- 
; rést az összes rendszeren, és egysége- 

. síti a jelszókezelést. A Novell Identity 

. Managert a Gartner független piac- 

. elemző cég a felhasználó- és jogosult- 

; ságkezelést vizsgáló Magic Ouadrant 

. jelentésében a vezető megoldások kö- 

. zé sorolta. 


-HP EGYÜTTMŰ ŐL 


. A Novell Magyarország vezető pozíci- 

. óját tovább erősíti a hazai személyazo- 

; nosság-alapú biztonsági megoldások pi- 
. acán, hogy 2008 májusában a HP és a 

. Novell olyan kizárólagos szövetséget 

; jelentett be nemzetközi szinten, amely- 


nek keretében a HP Identity Center 


felhasználói egyszerűen térhetnek át 
a Novell személyazonosság-kezelési és 
biztonságfelügyeleti megoldásaira. 

A Novell Magyarország az első 


. 12 hónapra teljes licencjóváírást biz- 

; tosít aszemélyazonosság-kezelési és 

. biztonságfelügyeleti termékeire áttérő, 
; jelenleg HP Identity Centert használó 
: ügyfeleknek, akik 2008. december 31- 

. ig jelzik áttérési szándékukat. A Novell 
. Magyarország regionális konzultáci- 

; ós részlege a központi technológiai 

. együttműködés tapasztalatait felhasz- 

: nálva felkészült a magyarországi átál- 

. lások megvalósítására, illetve az ebben 
; részt vevő partnercégek támogatásá- 


; ra. A HP termékéről a Novell megol- 

; dására átálló ügyfelek, és az átállást 

. kezdeményező partnercégeik részére a 
: Novell Magyarország 5099-os kedvez- 
. ményt nyújt a konzultációs szolgáltatás 
. árából, valamint ingyenes továbbkép- 

. zést és az átállás után fél évig ingyenes 
; terméktámogatást biztosít számukra. 


Ben Horowitz, a HP alelnöke és 


. szoftverüzletágának üzleti technológi- 
. ák optimalizálásával foglalkozó rész- 

; legének ügyvezetője elmondta, hogy 

. a HP azért választotta partneréül a 

. Novellt az együttműködéshez, mert 

: amellett, hogy piacvezető és kimagasló 
. technológiai háttérrel rendelkezik, el- 

. ismert vállalat és elkötelezett a HP 

: ügyfelei felé. 


A HP az év elején jelentette be, 


. hogy további befektetéseivel elsősor- 
; ban a személyazonosság-kezelési ter- 
. mékeket használó, már meglévő ügy- 
. feleit támogatja az új termékeladások 
. helyett. A HP jelenlegi ügyfelei ki- 

. használhatják a program előnyeit, és 

. áttérhetnek a Novell iparági vezető 

. megoldásaira, így a magas színvonalú 
. szolgáltatásokat nyújtó személyazo- 

; nosság-kezelési megoldások ezután is 
. biztosítottak számukra. 


ITBN (MELLÉKLET! 
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Szinva Net: húsz éve az informatikában 


; az ügyfelekben, miközben a minőség 


A miskolci Szinva Net Informatikai Kft. novemberben ünnepli 20. születésnapját. A cég 
a rendszerintegráció, a fejlesztés, az üzemeltetés és az oktatás mellett nagy hangsúlyt 
helyez az informatikai biztonságra is. 


Szinva Net kész a legújabb tech- : 
A vsssk alkalmazásával védett növelni. A néhány másodpercen belü- 
: li rendszer-visszaállítás és a távoli me- 
. nedzsment olyan új szolgáltatásokkal 
: bővült, mint a korlátlan számú, egy- 
. mástól teljesen függetlenül konfigu- 
: rálható szoftverkörnyezet vagy a vir- 
. tuális időgép funkció az eltűnt vagy 
: módosult állományok hatékony visz- 
. szaállításához. A Radix további ter- 
; mékei is fontos szerepet töltenek be 
. a mindennapokban. A Revolutions — 
; teljes körű, távoli menedzsmentmeg- 
. oldás, a SmartClass — modern, inte- 
: raktív iskolai labort hoz létre bár- 
. milyen számítógépteremből, a kSzfe 
; pedig egyszerű és könnyen kezelhe- 
. tő titkosítórendszer, amely a 256 bi- 
; tes AES-eljárások és a VirtualDrive- 
. technológia ötvözésével emelkedik ki 
; a hasonló alkalmazások közül. 


rendszereket létrehozni, ame- 
lyek megfelelnek napjaink egyre szigo- 
rúbb II-biztonsági elvárásainak is. 

A Szinva Net a biztonság területén 
olyan megoldásokat forgalmaz, ame- 
lyek többek között segítik a többfakto- 
ros hitelesítést, a hardverkulcsra épülő 
webes védelmet, a szoftveres környe- 
zetek biztonságos üzemeltetését, a 
PC-k, valamint a hordozható számító- 
gépek és a mobil eszközök megóvását. 

A cég által forgalmazott és támoga- 
tott termékek közül most kettőt eme- 
lünk ki. Az egyik a Radix Reload al- 
kalmazás, a másik pedig a McAfee 
SafeBoot szoftver. 

A Radix Reload alkalmazás a nép- 
szerű Radix Protector termékek szoft- 
veres változata, amelyben sikerült 


a rendszerszintű biztonságot tovább 


A Szinva Net Kft. műszaki csapata 


3 egy másik piacvezető mobilbiztonsági 

i megoldáshoz, a McAfee SafeBoot rend- 
: szerhez is teljes körű támogatást nyújt. 

. A világszerte már több mint ötmillió 

; számítógépen működő, az adat- és esz- 

I közvédelem, valamint a titkosítás terüle- 
; tén hatékony megoldásokat felvonultató 
. alkalmazás az eszközök elvesztése esetén 
; is megóvja a mobil készülékeken lévő 

. adatokat az illetéktelen hozzáférésektől. 


A miskolci cég az informatika élvo- 


: nalában eltöltött két évtized alatt min- 
. dig is helyi kötődésű maradt. A régió- 


ban a Szinva forrás neve közismert, és 
a , Csak tiszta forrásból — csak Szinva- 
forrásból" szlogen bizalmat ébresztett 


: kifejezés lassan összefonódott a Szinva 

. Net Kft. nevével. Az elmúlt húsz esz- 

; tendő alatt sikerült hosszú távú kapcso- 
. latokat kiépítenie a közép- és felsőokta- 
; tási intézményekkel, bankokkal, önkor- 
. mányzatokkal, kkv-kkel. Az évek során 

; aztán a társaság nemcsak Miskolc térsé- 
. gében, hanem országos projektekben is 
: egyre jelentősebb részt vállalt. 


A cég új szlogenje: , Hogy a napi 


. munka ne bosszúság legyen! Szinva 

. Net Informatikai Kft. — a minőség 

; szállítója!" — jól jelképezi a társaság 

. hitvallását. A cég a jövőben is a régió 

; vezető megoldásszállítója szeretne ma- 
. radni, és közben azon dolgozik, hogy 

; országos szinten is minél többen kap- 

: csolják össze nevével a — hosszabb tá- 

. von olcsóbb — minőséget. 


Szinva Net Informatikai Kft. 


H-3518 Miskolc, Erenyő út 1. 


- Tel: 06-46 533-033, Fax: 06-46 401-819 


SZINV 


H-1149 Budapest, Mogyoródi út 32. 


Tel: 06-1 422-3573, Fax: 06-1 252-0148 


honlap: www.szinvanet.hu 


Szivárgó informatikai rendszerek 


vállalatok adatvagyona az in- 
A formatikai alkalmazások szé- 

les körű használatával folya- 
matosan növekszik. Az IT-szervezetek 
ezért egyik kiemelkedően fontos terü- 
letnek tekintik az elektronikus formá- 
ban tárolt vagy továbbított bizalmas 
adatok kezelését. Ennek szükségessé- 
gét jól mutatják az elmúlt időszakban 
már hazánkban is tapasztalható, egy- 
re nagyobb viharokat kavaró adatbiz- 
tonsági incidensek is. 

Az adatszivárgások elleni védelem 
napjaink informatikai biztonságá- 
nak egyik kulcsterülete. Ennek oka 
többek között az, hogy a jogszabá- 
lyi, valamint az iparági előírások fo- 
lyamatosan szigorodnak, miközben a 
növekvő számú fenyegetettség a szer- 
vezetektől ügyfeleik, partnereik, sőt 
saját értékeik megóvása érdekében is 
egyre nagyobb odafigyelést igényel. 
Az adatszivárgások megakadályozá- 
sára szolgáló DLP- (Data Leakage 
Protection) megoldások azonban 
csak akkor képesek hatékonyan, zár- 
tan, ugyanakkor maximálisan auto- 
matizáltan megelőzni a biztonsági in- 
cidenseket, ha azok bevezetése előtt 
gondos tervezés és felkészülés veszi 
kezdetét. Nélkülözhetetlen ugyan- 
is az adatok osztályozása, valamint 


: a kockázatok értékelése. Ezek révén 
; határozható meg, hogy a szervezet 
; egészére kiterjedő adatvédelem alkal- 


mazására van-e szükség, vagy esetleg 


: elegendő egy-egy csoport informáci- 
. óinak erőteljesebb védelme. Ugyan- 

; csak ekkor derül ki, hogy melyek 

. azok az informatikai erőforrások és 

: kommunikációs csatornák, amelye- 

. ken keresztül az értékes adatok jogo- 
; sulatlan kezekbe kerülhetnek. 


Az adatszivárgások elleni védeke- 


. zés során a kockázatarányosság szem 
. előtt tartása nagyon fontos, hiszen 

; ez egy adatszivárgást megelőző rend- 
. szer bevezetésének és üzemelteté- 

; sének költségvonzatát nagymérték- 

. ben befolyásolja. A többféle védel- 

; mi irányzatból megfontolandó, hogy 
. az adattitkosítási megoldások alkal- 

; mazását vagy egy átfogó, folyama- 

. tosan monitorozó és a felhasználók 

: kockázatos adatműveleteit felügye- 

. lő központi DLP-rendszert vezesse- 
; nek-e be. A PiKk-SYS Kft. mindkét 

. irányzatnak megfelelő termékeket 

. forgalmaz a PGP, illetve a McAfee 

. gyártóktól. Ezenfelül a rendszerek 

: hatékony alkalmazásához elengedhe- 
. tetlen értéknövelő, konzultatív, illet- 
; ve üzemeltetést támogató szolgálta- 

. tásokatis kínál. 
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Résmentes mobil biztonság 


Hatékony azonosítással és átfogó patch-menedzsmenttel rengeteg 
bizonsági incidens válhat mgelőzhetővé. 


gy korszerű többfaktoros rend- 
5 szer hatékony védelmet adhat a 

jogosulatlan hozzáférések ellen. 
A felhasználóknak egysyerű használni, az 
informatikusokat gyors integrálhatóság- 
gal támogatja, miközben kíméli a céges 
büdzsét. A CIDWAY fejlesztői pontosan 
e szempontok alapján alakították ki szoft- 
veres token megoldásaikat, amelyeknek 
számos előnyük van hardveres társaikkal 
szemben. Egyrészt nem kell attól tartani, 


hogy elvesznek, másrészt nem kell külön- 
; ni. Ezenkívül a PIN-kódot a felhasználó 

. saját maga is bármikor megváltoztathat- 

; ja a rendszert üzemeltetők közreműködé- 
. se nélkül, így akár naponta új PIN-kóddal 
; védheti saját értékeit. 


féle kis eszközöket vásárolni, hiszen akár 
mobiltelefonokra is telepíthetők a szük- 
séges komponensek. A legelterjedtebb 
Nokia, Sony Ericsson, Samsung stb. mo- 
bilokkal, valamint a Windows Mobile- 
alapú készülékekkel is használhatók. 


A SOFT-TOKEN ELŐNYEI 

A Nollex Nemzetközi Kft. által forgalma- 
zott CIDWAY szoftveres token működé- 
se alapvetően egyszerű eljárásokon alapul. 


: A felhasználó a biztonsági alkalmazásba 

. beírja a PIN-kódját, majd egy, az aktuális 
; idő alapján generált, egyszer használatos, 
úgynevezett OT P- (one-time password) 

; jelszót kap vissza. Amennyiben ezt meg- 

. adja egy olyan rendszerben, amelyet elő- 

; zőleg szerveroldalon is elláttak CIDWAY- 
. támogatással, akkor könnyedén azono- 
 síthatja magát. A szoftveres token fontos 

. jellemzője, hogy nem tárolja a mobilokon 
; a PIN-kódot, ezért a készülékek elvesz- 


tésekor sem kell különösebben aggód- 


A CIDWAY technológiája jól alkal- 


. mazható távoli — akár VPN-alapú — be- 
. jelentkezésekkor, különféle hozzáférés- 
; ellenőrzési feladatok végrehajtásakor és 
. banki tranzakciók kezdeményezésekor 
; is. A szoftveres megoldás védelmet nyújt 


; többek között az adathalászat, valamint 
a közbeékelődéses (man-in-the-middle) 
és a nyers erő (brute force) támadásokkal 


: C leábeás (www.avsec.hu/cidway) 


: ELILLANÓ BIZTONSÁGI RESEK 

. A különböző eszközökben naponta buk- 

; kannak fel az újabb és újabb, veszélyt je- 

. lentő sebezhetőségek. Nagyobb informa- 
; tikai rendszerek esetében jól automatizál- 
. ható, szabályalapú, központilag is könnyen... 
; karbantartható patch managementre van 

. szükség annak érdekében, hogy a hibák és 
; azok javításának megjelenése után a lehető 
. legrövidebb időn belül akár számítógépek 
: ezreit lehessen frissíteni. A sérülékeny- 

. ségek kezelését segítő termékek piacá- 

; nak egyik legjelesebb képviselője a Shavlik 
. cég, amelynek termékeit hazánkban a 

: Nollex is forgalmazza. A Shavliknak világ-. ; 
. szerte tízezernél több ügyfele van, közülük 
: az egyik legnagyobb a Barclays Bank, ahol 
. több mint tízezer szerver, valamint hat- 

; vanezer munkaállomás naprakészen tartá- 
. sáról gondoskodnak. i 
; . A Shavlik NetChk Protect megkönnyí- : 
. tia patch managementtel járó mindennapi 
; feladatokat, és átláthatóvá, valamint ellen- 
i őrizhetővé teszi a szerverek, illetve mun- 

; kaállomások biztonsági állapotát. Gyorsan. : 


: hadra fogható, ezt követően pedig akár 

. agentless üzemmódban is képes működni. 

. Így az általa felügyelt számítógépekre nem 
. feltétlenül szükséges különféle kliens (ügy- 
; nök) alkalmazásokat telepíteni. 


A Shavlik NetChk Protectnek példá- 


. ul a WSUS-hoz (Windows Server Update 
. Services) képest számos előnyös tulajdon- 
. sága van. Így jóval rugalmasabban konfi- 

. gurálható, átláthatóbb környezetet teremt, 


miközben a támogatott szoftverek körét is 


; jelentősen kiterjeszti. Így a Microsoft ál- 

. tal fejlesztett operációs rendszereken és 

; alkalmazásokon kívül olyan szoftverek 

3 patch-elésére, valamint ellenőrzésére is 

: képes, mint például a Sun Java, a Firefox, 

. a Skype, az Adobe Reader és a RealPlayer. 
: Mindezek mellett támogatja az Apache, a 
. Citrix, valamint a VMware megoldásokat. 
: Ez utóbbi azért különösen fontos, mert a 


VMware ESX-kompatibilitás révén akár 


. az offline állapotban lévő virtuális gépek 
; frissítésére is alkalmas. 


A Shavlik NetChk Protect a cég többi 


: termékével hatékonyan működik együtt, 


így az alapvető patch management szol- 


; gáltatások konfigurációkezeléssel, vala- 
; mint a törvényi és az iparági előírásoknak 
. való megfelelőséget biztosító funkciókkal 


is kiegészíthetők. (www.avsec.hu/shavlik) 
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NETWORKS 
SPAM FIREWALLS AND WEB FILTERS 


Egy megfizethető, köny- 
nyen kezelhető megoldás 
a vállalatokat fenyegető 
e-mailben terjedő táma- 
dások kivédésére. 


A spam egyre nagyobb 
ellenérzést szül az üzleti 
szférában 


utímaco 


safe ware 


Iroda: 
1106 Bp, Jászberényi út 55. 
Telefon/Fax: 


1436 1 261 9688 
WWW.4ASECURITY.HU 


kétfaktoros autentikációs eszköz 
és jelszómenedzsment 


A West Coast Labs független kutató 
és tesztközpont Checkmark tanúsí- 
tással értékelte az eSafe email szűrő. sz. 

és anti spam megoldását (9990--) 


A Utimaco Safeware a cégek legértékesebb 
vagyontárgyának védelmére specializálódott: Az 
információra. A Utimaco termékek a cégadatok 
védelmére szolgálnak, házon belül, a partnerek, és 
szolgáltatók felé áramló információk esetén. 


E SECUTFE HOLT BLSINESS 
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RUTHENTICATIOT . RUTHOTCIZATION . FOMINISTTATION . ARLADDIN 


Aladdin 


SECURING THE GLOBAL VILLAGE 


eloken 
eSa f e 


5 kae tétet 


Piacvezető erős, 


Valós idejű intelligens webes 
biztonsági megoldások 


Visszaszorítható kalózkodás 


szoftverkalózkodás visszaszorítá- ! 
sa ugyan nem egyszerű feladat, — : 


de napjainkban már számos 
olyan megoldás létezik, amellyel jó ered- 
ményeket lehet elérni e küzdelemben. 
Az Aladdin HASP (Hardware Against 
Software Piracy) piacvezető technológi- 
ája több szempontból is segítséget nyújt 
a fejlesztőknek értékeik megóvásához, 
valamint bevételeik növeléséhez. Olyan 
eljárásokat biztosít, amelyek révén meg- 
akadályozható az alkalmazások illetékte- 
len felhasználása, továbbá azok illegális 


másolása. Ugyanakkor oltalmazza a szel- ; 
i dőknek a kiállított lincencek workflow 
; rendszerű nyomon követésére is van 

. lehetőségük. A végfelhasználók pe- 

; dig tulajdonképpen semmit sem vesz- 

: nek észre a védelmi eszközök működé- 
. séből, hiszen azok a háttérben minden 
. szükséges feladatot elvégeznek. 


lemi tulajdont és biztonságos licencelést, 
illetve termékaktiválást tesz lehetővé. 

A HASP-technológiát képviselő ter- 
mékek alapvetően szoftver- vagy hard- 
veralapú védelmet adnak. Amennyi- 
ben nincs szükség hardverkulcsra, akkor 
a HASP SL lehet a megfelelő válasz- 
tás, amely 128 bites, AES-titkosítás ré- 
vén óvja az alkalmazásokat, és segíti a 
licenceléssel összefüggő teendők meg- 


res védelem is indokolt, akkor a HASP 
HAL termékcsaládhoz tartozó számos 
kis eszköz adhat segítséget. Az USB- 
kompatibilis termékek leginkább költ- 
ségkímélő változata a Basic nevet viseli, 
amely a legegyszerűbb lincencelési for- 
mákat támogatja. Amennyiben komp- 


lexebb megoldásra van szükség, akkor 


; olyan eszközök állnak rendelkezésre, 

. amelyek komponensalapú szoftvervé- 
: delmetis lehetővé tesznek. Sőt egyes 
. modellek hálózati, valamint időalapú 
: licencelést is támogatnak. 


, A HASP fontos jellemzője, hogy 


; a fejlesztők és az értékesítők mellett a 

. felhasználók számára is egyszerű mű- 

; ködést biztosít? — tudtuk meg Boda 

. Zsolttól, a 4A Security kereskedelmi 

; igazgatójától. A szoftverkészítők köny- 
. nyenintegrálhatják alkalmazásaikhoz 


a HASP-megoldásokat, míg a kereske- 


A HASP platformfüggetlen, így 


. Windows, Linux és Macintosh rend- 
; szereken egyaránt használható. 
bízható elvégzését. Amennyiben hardve-  : 
. kalmazás is védhető. A kulcsok egye- 
; di azonosítószámmal különböztethe- 
. tők meg. 


Egy kulcs segítségével akár 234 al- 


Az Aladdin HASP termékek hivatalos 
magyarországi forgalmazója a 4A 
Security (www.dtasecurity.hu). 
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VÉGRE EGY TÁRS, 
AKI SOHASEM 
KRITIZÁL. 


Van stilusa, bírja a tempót, szereti a pörgést 


nem akadékoskodik, mndig van ideje, 
lehet vele szórakozr egit, ha kell 
remekül kommunikál, és mindenhova elkísér 
persze csak ha akarod 
Nyerd meg a társad! 


Töltsd ki a laptopválasztó tesztet, és tiéd lehet 

a Toshiba Satellite A300-as laptop, vagy a további 
25 értékes nyeremény egyike! 

Részletek a weboldalon. 


www.igazitars.hu 


Az alábtsak az intel Corporaton Egyesélt Átamokban vagy más országokban tasznált védjogyet iréml 

tetel 1096, Cartrvo, és Carrra elda A Mcrosott, a Wedows és 4 Wodows Vista sérv a Merosott Cargorbón 
Ameriz Egyesált Államokban. Hatva mán országokban bejegyzett vidjogye vagy koreskodulri vódjogye 
Meden végegy a jogtalajdonos táajóora 


A Toshiba 
a Windows 
Vista" 
operációs 
rendszert 
ajánlja. 


Performance 
to go 


